CVE-2014-3704
La funzione expandArguments nell'API di astrazione del database in Drupal core 7.x precedente alla 7.32 non costruisce correttamente le dichiarazioni...
- Pubblicato
- 16 ott 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 16 ott 2014
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione expandArguments nell'API di astrazione del database in Drupal core 7.x precedente alla 7.32 non costruisce correttamente le dichiarazioni preparate, il che consente a utenti remoti malintenzionati di effettuare attacchi di SQL injection tramite un array contenente chiavi appositamente create.
Fonti
11- CVE-2014-3704Exploit
Questo codice è tratto da "Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (Add Admin User)" ed è stato convertito in Python 3 per adattarsi all'esercizio in Academy per il Modulo "Attacking Commoon Applications" e la sezione "Attacking Drupal".
Un POC riscritto sulla CVE-2014-3704
Report di penetration test in home-lab di Metasploitable3 che copre la ricognizione Nmap, RCE Drupalgeddon, SQL injection, riutilizzo delle credenziali SSH, escalation dei privilegi sudo e reverse shell.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.