
CVE-2018-7600 POC (Drupal RCE)
Drupal RCE CVE-2018-7600
Une vulnérabilité d'exécution de code à distance existe dans plusieurs sous-systèmes de Drupal 7.x et 8.x. Cela permet potentiellement aux attaquants d'exploiter plusieurs vecteurs d'attaque sur un site Drupal, ce qui pourrait entraîner le compromis total du site.
Mettez à niveau vers la version la plus récente du noyau Drupal 7 ou 8.
Si vous utilisez 7.x, mettez à niveau vers Drupal 7.58. (Si vous ne pouvez pas mettre à jour immédiatement, vous pouvez essayer d'appliquer ce correctif pour corriger la vulnérabilité jusqu'à ce que vous puissiez effectuer une mise à jour complète.) Si vous utilisez 8.5.x, mettez à niveau vers Drupal 8.5.1. (Si vous ne pouvez pas mettre à jour immédiatement, vous pouvez essayer d'appliquer ce correctif pour corriger la vulnérabilité jusqu'à ce que vous puissiez effectuer une mise à jour complète.)