Drupal データベース抽象化 API SQLi

critical Web App Scanning プラグイン ID 98220

概要

Drupal データベース抽象化 API SQLi

説明

リモート Web サーバーが Drupal のバージョンを実行しているため、Drupal データベース抽象化 API の欠陥のために、SQL インジェクションの脆弱性の影響を受け、リモートの攻撃者が特別に細工されたリクエストを使用して、任意の SQL を実行する可能性があります。これは、権限昇格、任意の PHP の実行、またはリモートコードの実行を引き起こす可能性があります。

ソリューション

Drupal コアバージョン 7.32 にアップグレードしてください

参考資料

https://www.drupal.org/forum/newsletters/security-advisories-for-drupal-core/2014-10-15/sa-core-2014-005-drupal-core-sql

プラグインの詳細

深刻度: Critical

ID: 98220

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2018/6/19

更新日: 2021/9/7

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2014-3704

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2014-3704

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/10/15

脆弱性公開日: 2014/10/15

参照情報

CVE: CVE-2014-3704

BID: 70595