Núcleo de Drupal – Crítico – Ejecución arbitraria de código PHP – SA-CORE-2022-014
Proyecto: Núcleo de Drupal Fecha: 20 de julio de 2022 Riesgo de seguridad: Crítico 15∕25 AC: Básico/A: Administrador/CI: Todo/II: Todo/E: Teórico/TD: Poco común Vulnerabilidad: Ejecución de código PHP arbitrario Descripción: Actualizado el 7 de julio de 2022 20 a las 19:45 UTC para indicar que esto solo afecta a los servidores web Apache. El núcleo de Drupal desinfecta los nombres de archivo con extensiones peligrosas durante la carga (referencia: SA-CORE-2020-012) y elimina los puntos iniciales y finales de los nombres de archivo para evitar la carga de archivos de configuración del servidor ( referencia: Más información: https://www.drupal.org/sa-core-2022-014
Source link