Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2014-3704

PUBLISHED 06.08.2024

CNA: redhat

Обновлено: 09.10.2018
The expandArguments function in the database abstraction API in Drupal core 7.x before 7.32 does not properly construct prepared statements, which allows remote attackers to conduct SQL injection attacks via an array containing crafted keys.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
94.22% CRITICAL 99.93 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-44355 Exploit Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (Admin Session) 03.11.2014
EDB-35150 Exploit Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (Remote Code Execution) 03.11.2014
EDB-34993 Exploit Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (PoC) (Reset Password) (2) 17.10.2014
EDB-34992 Exploit Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (Add Admin User) 17.10.2014
EDB-34984 Exploit Drupal 7.0 < 7.31 - 'Drupalgeddon' SQL Injection (PoC) (Reset Password) (1) 16.10.2014

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.