12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Núcleo Drupal – Crítico – Ejecución arbitraria de código PHP – SA-CORE-2020-013



Proyecto: Drupal core Fecha: 2020-November-25 Riesgo de seguridad: Crítico 18-25 AC: Complejo / A: Usuario / CI: Todos / II: Todos / E: Exploit / TD: Poco común Vulnerabilidad: Ejecución arbitraria de código PHP ID de CVE: CVE-2020- 28949CVE-2020-28948 Descripción: El proyecto Drupal usa la biblioteca PEAR Archive_Tar. La biblioteca PEAR Archive_Tar ha publicado una actualización de seguridad que afecta a Drupal. Para obtener más información, consulte: CVE-2020-28948 CVE-2020-28949 Es posible que haya varias vulnerabilidades si Drupal está configurado para permitir .tar, Más información: https://www.drupal.org/sa-core-2020-013



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.