Refer:
tunCERT/Vuln.2021-185
Version:
1.0
Date version:
2021-04-22
Score cvss:
6.50
Classification:
- Moyennement critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Exécution de code arbitraire
Logiciels impactés (s) :
Drupal
- Drupal Core 9.1.x antérieures à 9.1.7, 9.0.x antérieures à 9.0.12, 8.9.x antérieures à 9.1.14, 7.x antérieures à 7.80
Description:
Une vulnérabilité a été découverte dans le noyau du CMS Drupal. L’exploitation de cette faille pourrait permettre à un attaquant distant de réaliser des attaques de type Cross Site Scripting.
Solution:
METTRE À JOUR DRUPAL CORE
Téléchargement des dernières versions de Drupal
Lien:
Documentation additionnelle:
Bulletin de sécurité Drupal sa-core-2021-002
Date de publication:
2021-04-22
Référence:
185