Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-9082 — CVE-2026-9082 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-9082
漏洞分析Web安全学习与教育精选资源数据库安全
GitHub0xblackash/cve-2026-9082

CVE-2026-9082

CVE-2026-9082

查看仓库
1143个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-9082:Drupal核心中的SQL注入漏洞

ChatGPT图像 2026年5月21日 08_27_54

Drupal核心中的高影响力SQL注入漏洞(PostgreSQL)

CVSS 9.8 Affected: PostgreSQL Only Status: Patched


📋 概述

CVE-2026-9082 是Drupal核心数据库抽象层中的一个SQL注入漏洞。仅影响使用PostgreSQL作为数据库后端的站点。

该漏洞允许未经身份验证的攻击者执行任意SQL注入,可能导致数据泄露、权限提升,最严重情况下可实现远程代码执行。

CVE-2026-9082

⚠️ 这是真实世界的严重安全公告(SA-CORE-2026-004)


🛡️ 严重程度

Drupal内部评估:高度严重(尤其对PostgreSQL站点)。


📌 受影响版本

未受影响:

  • Drupal 7.x(所有版本)
  • 使用 MySQL 或 MariaDB 的站点
  • 使用 SQLite 的站点

🔧 缓解措施

立即行动

立即更新Drupal核心至上述列表中的修复版本之一。

快速命令

root@kitploit:~
# 使用 Composer(推荐)
composer update drupal/core-recommended --with-dependencies

# 或者更新至特定安全版本
composer require drupal/core:11.3.10

额外建议

  • 如有可能,启用自动更新
  • 审查数据库日志,查找可疑查询
  • 如果修补延迟,考虑临时使用WAF规则阻止PostgreSQL特定载荷

🛠 技术细节

  • 漏洞类型:SQL命令中特殊元素的中和不当('SQL注入')
  • 位置:Drupal核心数据库抽象API
  • 可被利用者:匿名/未经身份验证的用户
  • 触发条件:使用PostgreSQL特定功能的某些数据库查询

📚 参考

  • 官方公告:SA-CORE-2026-004
  • CVE条目:CVE-2026-9082
  • Drupal安全团队

用 ❤️ 为Drupal社区打造

立即修补 • 保持安全 • 持续构建

下载工具
指标值
CVSS v3 分数6.5(中危)
攻击向量网络
攻击复杂度低
所需权限无
用户交互无
影响机密性 + 完整性
Drupal 版本受影响范围修复版本
Drupal 8.98.9.0 → 10.4.910.4.10
Drupal 10.510.5.0 → 10.5.910.5.10
Drupal 10.610.6.0 → 10.6.810.6.9
Drupal 11.011.0.0 → 11.1.911.1.10
Drupal 11.211.2.0 → 11.2.1111.2.12
Drupal 11.311.3.0 → 11.3.911.3.10