開源元件漏洞影響多個 CMS 系統

Editor發表於2019-05-15
執行 Drupal、Joomla 或 Typo3 系統的網站需要及時打上補丁。編號為 CVE-2019-11831

的漏洞位於 PHP 元件 PharStreamWrapper 中,源於一個路徑遍歷 bug,允許攻擊者用惡意的 phar 歸檔替換網站的合法相同檔案。Drupal 開發者將這個漏洞標記中等危險級別,儘管不是高危,網站管理員還是應該儘可能快的打上補丁。發現該漏洞的安全研究員認為該漏洞屬於高危。執行 Drupal 8.7 的網站需要升級到 8.7.1,8.6 或更早版本的網站需要更新到 8.6.16,7 需要升級到 7.67。Joomla 需要升級到 3.9.6。

來源:solidot.org 


相關文章