エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
【セキュリティ ニュース】「Drupal」に複数の脆弱性 - リモートよりコード実行のおそれ(1ページ目 / 全1ページ):Security NEXT
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
【セキュリティ ニュース】「Drupal」に複数の脆弱性 - リモートよりコード実行のおそれ(1ページ目 / 全1ページ):Security NEXT
コンテンツマネジメントシステム(CMS)の「Drupal」に深刻な脆弱性が含まれていることがわかった。アッ... コンテンツマネジメントシステム(CMS)の「Drupal」に深刻な脆弱性が含まれていることがわかった。アップデートがリリースされている。 開発チームによれば、同システムの「PECL YAMLパーサー」において、PHPオブジェクトの処理に脆弱性「CVE-2017-6920」が存在するという。同脆弱性を悪用されるとリモートよりコードを実行されるおそれがあり、重要度は5段階中2番目にあたる「クリティカル(Critical)」にレーティングされている。 同脆弱性より重要度は低いものの、第三者によりファイルをアップロードされ、ファイルの配布などに悪用されるおそれがある脆弱性「CVE-2017-6922」や、「RESTfulウェブサービスモジュール」利用時に影響を受ける「CVE-2017-6921」など、あわせて3件の脆弱性が判明した。 開発チームでは、脆弱性を解消したアップデート「同8.3.4」およ