CVE-2014-3704
Оценки
Оценка EPSS
0.9440
CVSS
3.x 0.0
Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P
Все оценки CVSS
Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P
Описание
Функция expandArguments в API абстракции базы данных в ядре Drupal 7.x до 7.32 не строит должным образом подготовленные операторы, что позволяет удаленным злоумышленникам проводить атаки SQL-инъекций через массив, содержащий созданные ключи.
Источники
CWE
Эксплойты
Справочные ссылки
Уязвимое ПО
Тип: Конфигурация
Продукт: drupal6
Операционная система: debian
{
"unaffected": true
}
Источник: debian
Тип: Конфигурация
Продукт: drupal7
Операционная система: ubuntu trusty 14.04
{
"fixed": "7.26-1ubuntu0.1"
}
Источник: ubuntu
Тип: Конфигурация
Продукт: drupal7
Операционная система: debian
{
"fixed": "7.32-1"
}
Источник: debian
Тип: Конфигурация
Поставщик: debian
Продукт: debian_linux
Операционная система: * * *
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*",
"vulnerable": true
}
],
"operator": "OR"
}
Источник: nvd
Тип: Конфигурация
Поставщик: drupal
Продукт: drupal
Операционная система: * * *
{
"cpe_match": [
{
"cpe23uri": "cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*",
"versionEndExcluding": "7.32",
"versionStartIncluding": "7.0",
"vulnerable": true
}
],
"operator": "OR"
}
Источник: nvd