Drupal RCE CVE-2018-7600
Drupal 7.x 和 8.x 的多个子系统中存在一个远程代码执行漏洞。这可能允许攻击者利用多个攻击向量对 Drupal 站点发起攻击,从而导致站点被完全入侵。
升级到最新版本的 Drupal 7 或 8 核心。
如果你正在运行 7.x,请升级到 Drupal 7.58。(如果无法立即更新,你可以尝试应用此补丁来修复漏洞,直到你能够完全更新为止。) 如果你正在运行 8.5.x,请升级到 Drupal 8.5.1。(如果无法立即更新,你可以尝试应用此补丁来修复漏洞,直到你能够完全更新为止。)