发布日期:2023-04-26
更新日期:2023-07-04
受影响系统:
Drupal Drupal 9.5
Drupal Drupal 9.4
Drupal Drupal 7
Drupal Drupal 10.0
描述:
CVE(CAN) ID: CVE-2023-31250
Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。
Drupal 7、9.4、9.5和10.0版本存在授权错误漏洞,该漏洞源于文件下载功能未对某些情况下的文件路径进行正确过滤,攻击者可利用该漏洞获取对私人文件的访问权限。
< *链接:https://www.drupal.org/sa-core-2023-005
*>
建议:
厂商补丁:
Drupal
------
Drupal已经为此发布了一个安全公告(SA-CORE-2023-005)以及相应补丁:
SA-CORE-2023-005:Drupal core - Moderately critical - Access bypass - SA-CORE-2023-005
链接:https://www.drupal.org/sa-core-2023-005
浏览次数:13
严重程度:0(网友投票)