绿盟科技互联网安全威胁周报NSFOCUS-2019-29

截止到2019年7月19日,绿盟科技漏洞库已收录总条目达到43741条。本周新增漏洞记录31条,其中高危漏洞数量18条,中危漏洞数量13条,低危漏洞数量1条。WordPress 4.9.9之前版本和5.0.1之前的5.x版本中存在远程代码执行漏洞,该漏洞源于an _wp_attached_file Post Meta 条目可更改为任意字符串。 阅读全文 “绿盟科技互联网安全威胁周报NSFOCUS-2019-29” »

【漏洞分析】SA-CORE-2019-008 Drupal访问绕过漏洞(CVE-2019-6342)

此次漏洞出现在设计过程的一个疏忽,在默认没有分配权限的情况下用户可以绕过权限检查进行发布/删除/修改文章操作,但由于该漏洞仅影响Drupal 8.7.4版本,并且需要开启Workspaces模块,这又是一个实验功能,默认不启用,因此漏洞影响减弱了不少,用户可以升级Drupal版本或者关闭Workspaces模块以消除漏洞影响。

阅读全文 “【漏洞分析】SA-CORE-2019-008 Drupal访问绕过漏洞(CVE-2019-6342)” »