会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
20181217Cindy
博客园
首页
新随笔
联系
管理
订阅
2021年4月27日
CVE-2019-6340 Drupal8's REST RCE 漏洞复现
摘要: 0X1 漏洞概述 Drupal官方之前更新了一个非常关键的安全补丁,修复了因为接受的反序列化数据过滤不够严格,在开启REST的Web服务拓展模块的情况下,可能导致PHP代码执行的严重安全。 根据官方公告和自身实践,8.6.x或(<8.6.10)两种情况可能导致问题出现: RESTful Web Se
阅读全文
posted @ 2021-04-27 19:00 20181217Cindy
阅读(850)
评论(0)
推荐(0)
编辑
公告