Núcleo Drupal – Crítico – Ejecución remota de código – SA-CORE-2020-012
Proyecto: Drupal core Fecha: 2020-November-18 Riesgo de seguridad: Crítico 17-25 AC: Básico / A: Usuario / CI: Todo / II: Todo / E: Teórico / TD: Predeterminado Vulnerabilidad: Ejecución remota de código CVE ID: CVE-2020-13671 Descripción : El núcleo de Drupal no desinfecta adecuadamente ciertos nombres de archivo en los archivos cargados, lo que puede llevar a que los archivos se interpreten como la extensión incorrecta y sirvan como el tipo MIME incorrecto o se ejecuten como PHP para ciertas configuraciones de alojamiento. Solución: Instale la última versión: usando Drupal Más información: https://www.drupal.org/sa-core-2020-012
Source link