Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

EDB-46452

Exploit

Drupal < 8.6.10 / < 8.5.11 - REST Module Remote Code Execution

Дата публикации 23.02.2019
Автор Charles Fol
Платформа php
Тип webapps
Порт 80
Проверено Нет
Файл в источнике exploits/php/webapps/46452.txt
Исходник https://www.ambionics.io/blog/drupal8-rce

Связанные уязвимости CVE

Идентификаторы CVE, указанные в источнике для этой записи
Идентификатор Описание
CVE-2019-6340 Drupal core - Highly critical - Remote Code Execution

Связанные уязвимости БДУ ФСТЭК

Идентификатор Название
BDU:2026-08444 Уязвимость метода denormalize класса FieldItemNormalizer CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.