Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-6339

PUBLISHED 16.09.2024

CNA: drupal

PHAR stream wrapper Arbitrary PHP code execution

Обновлено: 02.02.2019
In Drupal Core versions 7.x prior to 7.62, 8.6.x prior to 8.6.6 and 8.5.x prior to 8.5.9; A remote code execution vulnerability exists in PHP's built-in phar stream wrapper when performing file operations on an untrusted phar:// URI. Some Drupal code (core, contrib, and custom) may be performing file operations on insufficiently validated user input, thereby being exposed to this vulnerability. This vulnerability is mitigated by the fact that such code paths typically require access to an administrative permission or an atypical configuration.

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-04785 Уязвимость утилиты phar CMS-системы Drupal, позволяющая нарушителю выполнить произвольный код

Доп. Информация

Product Status

Drupal core
Product: Drupal core
Vendor: Drupal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 7.x до 7.62 affected
Наблюдалось в версиях от 8.6.x до 8.6.6. affected
Наблюдалось в версиях от 8.5.x до 8.5.9 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.