2021年1月20日,阿里云应急响应中心监测到 Drupal 官方发布安全更新,修复了 Drupal 目录遍历漏洞(CVE-2020-36193)。
01
漏洞描述
02
影响版本
Drupal < 9.1.3
Drupal < 9.0.11
Drupal < 8.9.13
Drupal < 7.78
03
安全版本
Drupal 9.1.3
Drupal 9.0.11
Drupal 8.9.13
Drupal 7.78
04
安全建议
1. 升级Drupal至最新版本。
2. 设置Drupal禁止用户上传如.tar、.tar.gz、.bz2、.tlz等格式的压缩包。
05
相关链接
06
安全产品
| 安全产品 | 解决方案 |
| 云盾WAF |
已可防护该类漏洞,并提供7天免费漏洞应急服务,为您争取漏洞修复时间,应急开通地址:https://c.tb.cn/I3.XzCtR |
| 阿里云云防火墙 | 已可以防御此攻击 |

原文始发于微信公众号(阿里云先知):【漏洞预警】Drupal 目录遍历漏洞(CVE-2020-36193)








![[自拍] 90后妹妹大胆自拍-微慑信息网-VulSee.com](http://www.173mimi.cn/uploads/allimg/081208/0115280.jpg)
![[纯音乐] 深夜,这样的曲子让人泪水无处躲藏.....-微慑信息网-VulSee.com](http://www.okxr.com/news/newspic/2003111115401676899.gif)

![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
