Drupal6.x易受SQL注入攻击吗?
如果是,什么是易受攻击的表单、目录或其他什么?
发布于 2018-05-03 12:56:52
确实是。它得到了一个补丁(长期支持)。
该漏洞通过发布Drupal 7.58、8.5.1、8.3.9和8.4.6进行修补。虽然Drupal 6已经到了生命的尽头,自2016年2月以来就没有得到支持,但由于缺陷的严重性和高风险的利用,修复仍在开发之中。https://www.securityweek.com/drupalgeddon-critical-flaw-exposes-million-drupal-websites-attacks
以下是版本6:https://cgit.drupalcode.org/d6lts/tree/common/core/SA-CORE-2018-002.patch的修补程序或包含SA 2018-001,002,004提交的完整发行版:https://github.com/d6lts/drupal/releases/tag/6.44
https://stackoverflow.com/questions/50151146
复制相似问题