エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
【セキュリティ ニュース】「Drupal」のRESTモジュールに深刻な脆弱性 - 影響考慮し非サポート版向けにも更新(1ページ目 / 全1ページ):Security NEXT
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【セキュリティ ニュース】「Drupal」のRESTモジュールに深刻な脆弱性 - 影響考慮し非サポート版向けにも更新(1ページ目 / 全1ページ):Security NEXT
コンテンツマネジメントシステム(CMS)の「Drupal」に深刻な脆弱性が含まれていることがわかった。開発... コンテンツマネジメントシステム(CMS)の「Drupal」に深刻な脆弱性が含まれていることがわかった。開発チームでは脆弱性の影響を踏まえ、非サポートバージョンに対してもアップデートを用意したという。 「RESTful Web Services(REST)モジュール」を利用し、特定の条件下でアクセス制御がバイパスされる脆弱性「CVE-2017-6919」が明らかとなったもの。重要度は、5段階中2番目にあたる「クリティカル(Critical)」。 同モジュールを有効化しており、さらに「PATCH」によるリクエストを許可、くわえて攻撃者がユーザーアカウントを利用できる場合に脆弱性を悪用されるおそれがある。 「同8.3.0」「同8.2.7」、および以前のバージョンが影響を受ける。ただし、「Drupal 7.x」に関しては影響を受けないとしている。 開発チームでは、脆弱性を修正した「同8.3.1」を
2017/04/20 リンク