La función expandArguments en la API de abstracción de base de datos en Drupal core 7.x anterior a 7.32 no se construye correctamente
La función expandArguments en la API de abstracción de la base de datos en Drupal core 7.x anterior a la 7.32 no construye correctamente las declaraciones preparadas, lo que permite a los atacantes remotos realizar ataques de inyección SQL a través de una matriz que contiene claves manipuladas.
Fecha de publicación: 2014-10-16 Última fecha de actualización: 2021-09-29
Las definiciones de OVAL (Open Vulnerability and Assessment Language) definen exactamente lo que se debe hacer para verificar una vulnerabilidad o un parche faltante. Consulte las definiciones de OVAL si desea saber qué debe hacer para verificar una vulnerabilidad.