FreeBSD: drupal -- Drupalコア - 複数の脆弱性(89ca6f7d-4f00-11e8-9b1d-00e04c1ea73d)

high Nessus プラグイン ID 109565

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Drupal セキュリティチームによる報告:

Drupal 7.xおよび8.xの複数のサブシステム内にリモートコード実行の脆弱性が存在します。これにより、攻撃者がDrupalサイトで複数の攻撃ベクトルを悪用して、サイトのセキュリティを侵害する可能性があります。この脆弱性は、Drupalコアに関連しています - 重要度最高 - リモートコード実行 - SA-CORE-2018-002。
SA-CORE-2018-002とこの脆弱性の両方が野放しで悪用されています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.drupal.org/SA-CORE-2018-004

http://www.nessus.org/u?d7ae8f18

プラグインの詳細

深刻度: High

ID: 109565

ファイル名: freebsd_pkg_89ca6f7d4f0011e89b1d00e04c1ea73d.nasl

バージョン: 1.2

タイプ: local

公開日: 2018/5/4

更新日: 2018/11/10

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:drupal7, p-cpe:/a:freebsd:freebsd:drupal8, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2018/5/3

脆弱性公開日: 2018/4/25