12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Núcleo de Drupal – Crítico – Ejecución arbitraria de código PHP – SA-CORE-2022-014



Proyecto: Núcleo de Drupal Fecha: 20 de julio de 2022 Riesgo de seguridad: Crítico 15∕25 AC: Básico/A: Administrador/CI: Todo/II: Todo/E: Teórico/TD: Poco común Vulnerabilidad: Ejecución de código PHP arbitrario Descripción: El núcleo de Drupal desinfecta los nombres de archivo con extensiones peligrosas al cargar (referencia: SA-CORE-2020-012) y elimina los puntos iniciales y finales de los nombres de archivo para evitar la carga de archivos de configuración del servidor (referencia: SA-CORE-2019-010). Sin embargo, las protecciones para estas dos vulnerabilidades anteriormente no funcionaban Más información: https://www.drupal.org/sa-core-2022-014



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.