callback噩夢:解析著名CMS框架Drupal SQL注入漏洞

FreeBuf科普  Drupal是使用PHP語言編寫的開源內容管理框架(CMF),它由內容管理系統(CMS)和PHP開發框架(Framework)共同構成。連續多年榮獲全球最佳CMS大獎,是基於PHP語言最著名的WEB應用程序。  前幾天爆了一個 Drupal 的 SQL Injection 注入漏洞,可是這個漏洞不止與 SQL 注入這麼簡單,還能夠利用其來 RCE(遠程代碼執行)。知名安全研究
相關文章
相關標籤/搜索