
CVE-2018-7600 POC (Drupal RCE)
RCE di Drupal CVE-2018-7600
Una vulnerabilità di esecuzione remota di codice è presente in più sottosistemi di Drupal 7.x e 8.x. Ciò consente potenzialmente agli aggressori di sfruttare molteplici vettori di attacco su un sito Drupal, il che potrebbe portare alla compromissione completa del sito.
Aggiorna alla versione più recente del core di Drupal 7 o 8.
Se stai utilizzando 7.x, aggiorna a Drupal 7.58. (Se non puoi aggiornare immediatamente, puoi tentare di applicare questa patch per correggere la vulnerabilità fino a quando non sarai in grado di eseguire l'aggiornamento completo.) Se stai utilizzando 8.5.x, aggiorna a Drupal 8.5.1. (Se non puoi aggiornare immediatamente, puoi tentare di applicare questa patch per correggere la vulnerabilità fino a quando non sarai in grado di eseguire l'aggiornamento completo.)