CMSの「Drupal」に複数の深刻な脆弱性 - アップデートがリリース
コンテンツマネジメントシステム(CMS)「Drupal」の開発チームは、複数の脆弱性を解消したアップデートをリリースした。深刻な脆弱性への対処も行われている。
今回のアップデートでは、「Contextual Linksモジュール」においてリンクを正しくチェックしない脆弱性や、メール処理に起因する脆弱性へ対処した。
いずれもリモートよりコードを実行されるおそれがあり、重要度が5段階中2番目に高い「クリティカル(Critical)」とレーティングされている。
また1段階低い「中(Moderately critical)」とされる複数の脆弱性に対応。アクセスのバイパスが生じる脆弱性や、オープンリダイレクトが可能となる複数の脆弱性へ対応した。
開発チームでは、脆弱性を解消したアップデートとして「同8.6.2」「同8.5.8.」「同7.60」をリリースしている。
(Security NEXT - 2018/10/19 )
ツイート
PR
関連記事
iOS版「Firefox」にアップデート - 「なりすまし」脆弱性を解消
ウェブメール「Roundcube」に複数脆弱性 - アップデートが公開
「nginx」の「rewriteモジュール」に脆弱性 - 修正版が公開
NECのルータ製品「Aterm」シリーズに脆弱性 - 11製品に影響
「Apache Fory」Python向け実装に脆弱性 - 修正版を提供
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
HPのLinux向け印刷ソフトに深刻な脆弱性 - アップデートを呼びかけ
「Unbound」に深刻な脆弱性 - コード実行やキャッシュ汚染などのおそれ
PHP向けテンプレートエンジン「Twig」にRCE脆弱性
