2019-04-28

Allvarliga sårbarheter i Drupal

Drupal har släppt säkerhetsrättningar för core 7 och 8.

Uppdateringarna åtgärdar problem i tredjepartsmodulerna Symfony och jQuery, som bland annat kan leda till cross site scripting och fjärrexekvering av godtycklig kod.

Sveriges computer emergency response team, CERT-SE, som drivs av MSB, rekommenderar att uppdatera till senaste versionen av Drupal.

Påverkade produkter
  • Drupal 8.6, versioner tidigare än 8.6.15
  • Drupal 8.5, versioner tidigare än 8.5.15
  • Drupal 7, versioner tidigare än 7.66
  • Versioner av Drupal tidigare än 8.5.x har nått slutet av sin underhållscykel och uppdateras inte trots att de är sårbara

Leverantörer
Ändra marknad
Till toppen av sidan
Stäng