漏洞名称: Drupal Core 安全漏洞
CNNVD编号: CNNVD-201611-462
发布时间: 2016-11-23
更新时间: 2016-11-30
危害等级: 中危  中危
漏洞类型: 其他
威胁类型: 远程
CVE编号: CVE-2016-9450
漏洞来源: znerol, Charlotte Bone, jnicola, Ezra Wolfe and Lee Rowlands.

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。

Drupal 7.52之前的7.x版本和8.2.3之前的8.x版本的Core中的密码重置页面存在安全漏洞,该漏洞源于程序没有正确处理缓存。攻击者可利用该漏洞缓存中毒攻击。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
        https://www.drupal.org/SA-CORE-2016-005

   
 

Drupal Drupal:8.0.0: ...
Drupal Drupal:8.0.0: ...
Drupal Drupal:8.1.9
Drupal Drupal:8.1.8
Drupal Drupal:8.1.7
Drupal Drupal:8.1.6
Drupal Drupal:8.1.5