-
Drupal遠(yuǎn)程命令執(zhí)行漏洞
Drupal官方發(fā)布了一個編號為:CVE-2017-6920的漏洞。該漏洞是由于DrupalCore的YAML解析器處理不當(dāng)所導(dǎo)致的一個遠(yuǎn)程代碼執(zhí)行漏洞,影響8.x的DrupalCore,安全風(fēng)險較高。
為避免您的業(yè)務(wù)受影響,我們建議您及時開展自查,并盡快推動內(nèi)部PHP相關(guān)業(yè)務(wù)排查和Drupal升級更新,詳細(xì)參見如下指引說明