1. 程式人生 > >Drupal 遠端命令執行漏洞(CVE-2018-7600)

Drupal 遠端命令執行漏洞(CVE-2018-7600)

名稱:

Drupal 遠端命令執行漏洞

CVE-ID:

CVE-2018-7600

Poc:

https://paper.seebug.org/578/

EXPLOIT-DB

https://www.exploit-db.com/exploits/44448/

平臺:

PHP

漏洞描述:

該漏洞的產生的根本原因在於Drupal對錶單的渲染上。Drupal為了在表單渲染過程中能夠動態修改資料,從6.x版本開始便引入了”Drupal Form API”的概念。

相關文件:

https://api.drupal.org/api/drupal/elements/8.6.x

分析報告:

http://baijiahao.baidu.com/s?id=1599513089443639078&wfr=spider&for=pc

http://www.venenof.com/index.php/archives/529/

利用:

https://yq.aliyun.com/articles/584991