Drupal遠程代碼執行漏洞(CVE-2019-6340)

前言 Drupal官方之前更新了一個非常關鍵的安全補丁,修復了因爲接受的反序列化數據過濾不夠嚴格,在開啓REST的Web服務拓展模塊的情況下,可能導致PHP代碼執行的嚴重安全。 根據官方公告和自身實踐,8.6.x或(<8.6.10)兩種情況可能導致問題出現: RESTful Web Services拓展開啓,並且啓用了REST資源(默認配置即可),不需要區分GET,POST等方法即可完成攻擊。 J
相關文章
相關標籤/搜索