
CVE-2018-7600 POC (Drupal RCE)
Drupal RCE CVE-2018-7600
Una vulnerabilità di esecuzione remota di codice esiste all'interno di molteplici sottosistemi di Drupal 7.x e 8.x. Ciò potenzialmente consente agli attaccanti di sfruttare molteplici vettori di attacco su un sito Drupal, il che potrebbe portare al completo compromesso del sito.
Aggiorna alla versione più recente del core di Drupal 7 o 8.
Se stai utilizzando 7.x, aggiorna a Drupal 7.58. (Se non riesci ad aggiornare immediatamente, puoi tentare di applicare questa patch per correggere la vulnerabilità fino a quando non sarai in grado di aggiornare completamente.) Se stai utilizzando 8.5.x, aggiorna a Drupal 8.5.1. (Se non riesci ad aggiornare immediatamente, puoi tentare di applicare questa patch per correggere la vulnerabilità fino a quando non sarai in grado di aggiornare completamente.)