تنبيه امني متعدد Drupal core

 تنبيه امني متعدد Drupal core

 

محتويات التنبيه:
  1. – جدول معلومات
  2. – المخاطر
  3. – الأنظمة المثأثرة
  4. – ملخص حول الثغرة
  5. – الحلول
  6. المصادر
معلومات :
المرجع CERTFR-2022-AVI-058
العنوان Multiples vulnérabilités dans Drupal core
تاريخ الاصدار الأول 20 janvier 2022
تاريخ أخر تحديث 20 janvier 2022
المصادر Bulletin de sécurité Drupal core sa-core-2022-001 du 19 janvier 2022
Bulletin de sécurité Drupal core sa-core-2022-002 du 19 janvier 2022
المرفقات Aucune(s)
المخاطر:

  • Injection de code indirecte à distance (XSS)

الأنظمة المثأثرة:

  • Drupal versions 9.3 antérieures à 9.3.3
  • Drupal versions 9.2 antérieures à 9.2.11
  • Drupal versions 7 antérieures à 7.86
ملخص الثغرة:

L’éditeur ne maintient plus les versions 8 et 9 antérieures à 9.2.x. Les utilisateurs d’une version obsolète doivent préalablement mettre à jour Drupal pour bénéficier des correctifs de sécurité.

الحلول من هده الثغرة:

De multiples vulnérabilités ont été découvertes dans Drupal core. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).

المصادر:

 

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *