Núcleo Drupal – Crítico – Ejecución arbitraria de código PHP – SA-CORE-2020-013
Proyecto: Drupal core Fecha: 2020-November-25 Riesgo de seguridad: Crítico 18-25 AC: Complejo / A: Usuario / CI: Todos / II: Todos / E: Exploit / TD: Poco común Vulnerabilidad: Ejecución arbitraria de código PHP ID de CVE: CVE-2020- 28949CVE-2020-28948 Descripción: El proyecto Drupal usa la biblioteca PEAR Archive_Tar. La biblioteca PEAR Archive_Tar ha publicado una actualización de seguridad que afecta a Drupal. Para obtener más información, consulte: CVE-2020-28948 CVE-2020-28949 Es posible que haya varias vulnerabilidades si Drupal está configurado para permitir .tar, Más información: https://www.drupal.org/sa-core-2020-013
Source link