
CVE-2018-7600 POC (Drupal RCE)
Drupal RCE CVE-2018-7600
Drupal 7.x और 8.x के कई सबसिस्टम में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है। यह संभावित रूप से हमलावरों को किसी Drupal साइट पर कई अटैक वैक्टर का शोषण करने की अनुमति देता है, जिसके परिणामस्वरूप साइट से पूरी तरह समझौता हो सकता है।
Drupal 7 या 8 कोर के नवीनतम संस्करण में अपग्रेड करें।
यदि आप 7.x चला रहे हैं, तो Drupal 7.58 में अपग्रेड करें। (यदि आप तुरंत अपडेट करने में असमर्थ हैं, तो जब तक आप पूरी तरह से अपडेट नहीं कर पाते, तब तक इस भेद्यता को ठीक करने के लिए आप इस पैच को लागू करने का प्रयास कर सकते हैं।) यदि आप 8.5.x चला रहे हैं, तो Drupal 8.5.1 में अपग्रेड करें। (यदि आप तुरंत अपडेट करने में असमर्थ हैं, तो जब तक आप पूरी तरह से अपडेट नहीं कर पाते, तब तक इस भेद्यता को ठीक करने के लिए आप इस पैच को लागू करने का प्रयास कर सकते हैं।)