11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Núcleo Drupal – Crítico – Ejecución remota de código – SA-CORE-2020-012



Proyecto: Drupal core Fecha: 2020-November-18 Riesgo de seguridad: Crítico 17-25 AC: Básico / A: Usuario / CI: Todos / II: Todos / E: Teórico / TD: Predeterminado Vulnerabilidad: Ejecución remota de código CVE ID: CVE-2020-13671 Descripción : Actualización 18 de noviembre: Lista documentada más larga de extensiones de archivo peligrosas El núcleo de Drupal no desinfecta adecuadamente ciertos nombres de archivo en los archivos cargados, lo que puede llevar a que los archivos se interpreten como la extensión incorrecta y sirvan como el tipo MIME incorrecto o se ejecuten como PHP para cierto alojamiento Más información : https://www.drupal.org/sa-core-2020-012



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.