loading...
شبکه
محبعلی بازدید : 65 شنبه 24 فروردین 1398 نظرات (0)
شرح آسیب‌پذیری:  به تازگی در دروپال یک آسیب‌پذیری گزارش شده است. یک مهاجم با استفاده از آن می‌تواند حمله cross-site scripting به راه بیندازد. به دلیل وجود این آسیب‌پذیری در دروپال، تحت شرایط خاصی فایل module/subsystem به یک کاربر مخرب این اجازه را می‌دهد که فایل مورد نظرش را بارگذاری کرده و یک حمله XSS به راه بیندازد. ( طراحی وب سایت و سئو )
 
  • تاریخ: ۲۰ مارس ۲۰۱۹
  • شماره(های) مرجع: SA-CORE-2019-004
  • تاثیرات: مهاجم می‌تواند حملات cross-site scripting را شروع کند.
  •  راهکار:
  1. اگر از نسخه Drupal 8.6 استفاده می‌کنید به Drupal 8.6.13 ارتقا دهید
  2. اگر از نسخه Drupal 8.5 استفاده می‌کنید به Drupal 8.5.14 ارتقا دهید
  3. اگر از نسخه Drupal 7 استفاده می‌کنید به Drupal 7.65 ارتقا دهید
محبعلی بازدید : 84 شنبه 06 بهمن 1397 نظرات (0)

شرح آسیب‌پذیری: یک آسیب پذیری اجرای کد از راه دور در کدهای دورپال به تازگی دیده شده است. این آسیب‌پذیری در wrapper ، زمانی که می‌خواهد عملیات مربوط به یک فایل بر روی یک phar:// URI غیر قابل اعتماد را انجام دهد، جریان می یابد . این آسیب‌پذیری از درجه بحرانی می باشد. و در نسخه‌های

 وجود دارد. یک مهاجم با استفاده از این آسیب‌پذیری می‌تواند کنترل سیستم قربانی را به دست گرفته و تمامی تنظیمات و اطلاعات را به هم بریزد.  (پشتیبانی شبکه ، فیبرنوری ، ویپ )

 
  • تاریخ: ۱۶ ژانویه ۲۰۱۹
  • شماره(های)مرجع: CVE-2018-1000888
  • تاثیرات: مهاجم با استفاده از این آسیب‌پذیری کنترل سیستم قربانی را به دست می‌گیرد.
  •  راهکار:

اگر از ورژن ۸٫۶٫x استفاده می‌کنید به نسخه ۸٫۶٫۶ بروزرسانی نمایید.( مجازی سازی ، کابل کشی ، دکل مهاری )

اگر از ورژن ۸٫۵٫x استفاده می‌کنید به نسخه ۸٫۵٫۹ بروزرسانی نمایید.

اگر از ورژن ۷٫x استفاده می‌نمایید به نسخه ۷٫۶۲ بروزرسانی نمایید.

 
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آمار سایت
  • کل مطالب : 68
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • آی پی امروز : 10
  • آی پی دیروز : 5
  • بازدید امروز : 24
  • باردید دیروز : 6
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 130
  • بازدید ماه : 368
  • بازدید سال : 3,025
  • بازدید کلی : 12,697