V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsDocs
BDU:2021-00549
BDU
CriticalConfirmedExploit available

Уязвимость ядра CMS-системы Drupal связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, д…

CVSS
9.8
Critical
EPSS
0.00
p0
Published
2021-01-01
Updated
2021-01-01
Description

Уязвимость ядра CMS-системы Drupal связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код и перехватить контроль над сайтом с помощью специально сформированного HTTP запроса

Tags · CWE
Pre-auth
Affected products
Сообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения DrupalСообщество свободного программного обеспечения Drupal
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Timeline
2021-01-01
Published
2021-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Privileges Required
PR: N
None (N)
User Interaction
UI: N
None (N)
Scope
S: U
Unchanged (U)
Confidentiality Impact
C: H
High (H)
Integrity Impact
I: H
High (H)
Availability Impact
A: H
High (H)
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
44448
exploitdb · https://www.exploit-db.com/exploits/44448
Enterprise
44449
exploitdb · https://www.exploit-db.com/exploits/44449
Enterprise
44482
exploitdb · https://www.exploit-db.com/exploits/44482
Enterprise
CVE-2018-7600
github-poc · https://github.com/Dungsocool/CVE-2018-7600
Enterprise
Affected software
ProductVendorStatus
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked
drupalсообщество свободного программного обеспеченияTracked