Drupal RCE CVE-2018-7600
Drupal 7.x 和 8.x 的多个子系统中存在一个远程代码执行漏洞。这可能导致攻击者利用多个攻击向量攻击Drupal站点,从而使站点完全被攻陷。
升级到最新版本的Drupal 7或8核心。
如果您运行的是7.x,请升级到Drupal 7.58。(如果无法立即更新,您可以尝试应用此补丁来修复漏洞,直到您能完全更新为止。) 如果您运行的是8.5.x,请升级到Drupal 8.5.1。(如果无法立即更新,您可以尝试应用此补丁来修复漏洞,直到您能完全更新为止。)