
CVE-2018-7600 PoC (удалённое выполнение кода в Drupal)
Drupal RCE CVE-2018-7600
Уязвимость удалённого выполнения кода существует в нескольких подсистемах Drupal 7.x и 8.x. Это потенциально позволяет злоумышленникам использовать множество векторов атак на сайт Drupal, что может привести к полной компрометации сайта.
Обновитесь до последней версии ядра Drupal 7 или 8.
Если вы используете 7.x, обновитесь до Drupal 7.58. (Если вы не можете обновиться немедленно, вы можете попытаться применить этот патч для устранения уязвимости до тех пор, пока у вас не будет возможности полностью обновиться.) Если вы используете 8.5.x, обновитесь до Drupal 8.5.1. (Если вы не можете обновиться немедленно, вы можете попытаться применить этот патч для устранения уязвимости до тех пор, пока у вас не будет возможности полностью обновиться.)