Núcleo Drupal – Crítico – Ejecución remota de código – SA-CORE-2020-012
Proyecto: Drupal core Fecha: 2020-November-18 Riesgo de seguridad: Crítico 17-25 AC: Básico / A: Usuario / CI: Todos / II: Todos / E: Teórico / TD: Predeterminado Vulnerabilidad: Ejecución remota de código CVE ID: CVE-2020-13671 Descripción : Actualización 18 de noviembre: Lista documentada más larga de extensiones de archivo peligrosas El núcleo de Drupal no desinfecta adecuadamente ciertos nombres de archivo en los archivos cargados, lo que puede llevar a que los archivos se interpreten como la extensión incorrecta y sirvan como el tipo MIME incorrecto o se ejecuten como PHP para cierto alojamiento Más información : https://www.drupal.org/sa-core-2020-012
Source link