Núcleo de Drupal – Crítico – Ejecución arbitraria de código PHP – SA-CORE-2022-014
Proyecto: Núcleo de Drupal Fecha: 20 de julio de 2022 Riesgo de seguridad: Crítico 15∕25 AC: Básico/A: Administrador/CI: Todo/II: Todo/E: Teórico/TD: Poco común Vulnerabilidad: Ejecución de código PHP arbitrario Descripción: El núcleo de Drupal desinfecta los nombres de archivo con extensiones peligrosas al cargar (referencia: SA-CORE-2020-012) y elimina los puntos iniciales y finales de los nombres de archivo para evitar la carga de archivos de configuración del servidor (referencia: SA-CORE-2019-010). Sin embargo, las protecciones para estas dos vulnerabilidades anteriormente no funcionaban Más información: https://www.drupal.org/sa-core-2022-014
Source link