Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.145251
Kategorie:Web application abuses
Titel:Drupal 7.x, 8.x, 9.x Archive_Tar library Vulnerability (SA-CORE-2021-001) - Linux
Zusammenfassung:Drupal is prone to a vulnerability in the Archive_Tar; library.
Beschreibung:Summary:
Drupal is prone to a vulnerability in the Archive_Tar
library.

Vulnerability Insight:
The Drupal project uses the pear Archive_Tar library,
which has released a security update that impacts Drupal.

Exploits may be possible if Drupal is configured to allow .tar, .tar.gz, .bz2, or .tlz
file uploads and processes them.

Affected Software/OS:
Drupal 7.x, 8.9.x and prior, 9.0.x and 9.1.x.

Solution:
Update to version 7.78, 8.9.13, 9.0.11, 9.1.3 or later.
Disable uploads of .tar, .tar.gz, .bz2, or .tlz files to mitigate the vulnerability.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2020-36193
CopyrightCopyright (C) 2021 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.