Noyau de Drupal

Refer: 

tunCERT/Vuln.2020-218

Version: 

1.0

Date version: 

2020-06-18

Score cvss: 

7.00

Classification: 

  • Critique

Impact: 

  • Exécution de code arbitraire
  • Perte de confidentialité

Plateforme: 

  • Indépendant de la Plate-forme

Type: 

  • Cross Site Request Forgery

Conséquence: 

Exécution de code arbitraire

Logiciels impactés (s) :

Drupal

  • Drupal Core 8.9.x antérieures à 8.9.1
  • Drupal Core 8.8.x antérieures à 8.8.8
  • Drupal Core 7.x antérieures à 7.72
  • Drupal Core 9.0.x antérieures à 9.0.1

Description: 

Des vulnérabilités ont été découvertes dans le noyau du CMS Drupal. L’exploitation de ces failles pourrait permettre à un attaquant distant d’exécuter du code arbitraire et d’accéder à des données sensibles.

Solution: 

Mettre à jour Drupal Core 8.9.x avec la version 8.9.1, 8.8.x avec la version 8.8.8, 9.0.x avec la version 9.0.1et 7.x avec la version 7.72
Téléchargement des dernières versions de Drupal

Identificants du problème: 

Date de publication: 

2020-06-18

Référence: 

218