2021年1月20日,阿里云应急响应中心监测到 Drupal 官方发布安全更新,修复了 Drupal 目录遍历漏洞(CVE-2020-36193)。
01
漏洞描述
02
影响版本
Drupal < 9.1.3
Drupal < 9.0.11
Drupal < 8.9.13
Drupal < 7.78
03
安全版本
Drupal 9.1.3
Drupal 9.0.11
Drupal 8.9.13
Drupal 7.78
04
安全建议
1. 升级Drupal至最新版本。
2. 设置Drupal禁止用户上传如.tar、.tar.gz、.bz2、.tlz等格式的压缩包。
05
相关链接
06
安全产品
| 安全产品 | 解决方案 |
| 云盾WAF |
已可防护该类漏洞,并提供7天免费漏洞应急服务,为您争取漏洞修复时间,应急开通地址:https://c.tb.cn/I3.XzCtR |
| 阿里云云防火墙 | 已可以防御此攻击 |

原文始发于微信公众号(阿里云先知):【漏洞预警】Drupal 目录遍历漏洞(CVE-2020-36193)











![idea 报错[49,55] 编码GBK的不可映射字符-微慑信息网-VulSee.com](https://vulsee.com/wp-content/uploads/2023/06/a33e811a0c0b10dff0ef8f55b265e085.png)


![[八卦] 王婷婷—揭秘一个大三女生的性爱录像-微慑信息网-VulSee.com](http://free.86hy.com/crack/pic/1.jpg)
![[随笔]今天国际警察节-微慑信息网-VulSee.com](http://photo.sohu.com/20041017/Img222528326.jpg)

青云网
