Argitalpen data: 2019/12/19
Garrantzia:
Altua
Kaltetutako baliabideak:
Azalpena:
Drupal-en segurtasun ekipoak hainbat
ahultasun aurkitu ditu core-an. Horiek baliatuz, erasotzaile batek zerbitzuaren
ukapen egoera eragin lezake, .htaccess fitxategiaren babesak saihestu, edo
babestutako multimedia elementuetara sarbidea lortu, besteak beste.
Konponbidea:
7.69, 8.8.1 eta 8.7.11 bertsioetara eguneratzea.
Xehetasuna:
- Larritasun altuko hainbat ahultasun daude Drupal konfiguratuta dagoenean .tar, .tar.gz, .bz2 edo .tlz fitxategiak kargatzeko eta prozesatzeko. Horien jatorria da hirugarrenen Archive_Tar
liburutegiak duen ahultasun bat.
- Multimedia liburutegiaren moduluak ez du aski murrizten multimedia elementuetarako sarbidea zenbait konfiguraziotan.
- Drupal 8ren nukleoaren file_save_upload()
funtzioak ez du ezabatzen hasierako eta amaierako puntua ('.') fitxategien
izenetatik. Ekarpen modura gehitutako moduluekin edozein luzapeneko fitxategiak
igotzeko gaitasuna duten erabiltzaileek ahultasun hau balia dezakete .htaccess
bezalako sistema fitxategiak igotzeko, horrela saihestuz Drupal-en .htaccess
lehenetsitako fitxategiak eskaintzen dituen babesak.
- install.php fitxategira sartzeak eragin
dezake cacheko datuak hondatzea eta ataria eraginda gelditzea horiek berreraiki
bitartean.
Etiketak: Eguneraketa, CMS, Ahultasuna