2021年1月20日,阿里云应急响应中心监测到 Drupal 官方发布安全更新,修复了 Drupal 目录遍历漏洞(CVE-2020-36193)。
01
漏洞描述
02
影响版本
Drupal < 9.1.3
Drupal < 9.0.11
Drupal < 8.9.13
Drupal < 7.78
03
安全版本
Drupal 9.1.3
Drupal 9.0.11
Drupal 8.9.13
Drupal 7.78
04
安全建议
1. 升级Drupal至最新版本。
2. 设置Drupal禁止用户上传如.tar、.tar.gz、.bz2、.tlz等格式的压缩包。
05
相关链接
06
安全产品
安全产品 | 解决方案 |
云盾WAF |
已可防护该类漏洞,并提供7天免费漏洞应急服务,为您争取漏洞修复时间,应急开通地址:https://c.tb.cn/I3.XzCtR |
阿里云云防火墙 | 已可以防御此攻击 |
原文始发于微信公众号(阿里云先知):【漏洞预警】Drupal 目录遍历漏洞(CVE-2020-36193)