
CVE-2018-7600 POC (Drupal RCE)
Drupal RCE CVE-2018-7600
Drupal 7.x और 8.x के कई उप-प्रणालियों में एक दूरस्थ कोड निष्पादन भेद्यता मौजूद है। यह संभावित रूप से हमलावरों को Drupal साइट पर कई हमले के वेक्टर का शोषण करने की अनुमति देता है, जिसके परिणामस्वरूप साइट पूरी तरह से समझौता हो सकती है।
Drupal 7 या 8 कोर के नवीनतम संस्करण में अपग्रेड करें।
यदि आप 7.x चला रहे हैं, तो Drupal 7.58 में अपग्रेड करें। (यदि आप तुरंत अपडेट करने में असमर्थ हैं, तो आप भेद्यता को ठीक करने के लिए इस पैच को लागू करने का प्रयास कर सकते हैं, जब तक कि आप पूरी तरह से अपडेट करने में सक्षम न हों।) यदि आप 8.5.x चला रहे हैं, तो Drupal 8.5.1 में अपग्रेड करें। (यदि आप तुरंत अपडेट करने में असमर्थ हैं, तो आप भेद्यता को ठीक करने के लिए इस पैच को लागू करने का प्रयास कर सकते हैं, जब तक कि आप पूरी तरह से अपडेट करने में सक्षम न हों।)