تنبيه Drupal
2934تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
29 سبتمبر, 2022
● عالٍ جدًا
2022-5288
الكل
أصدرت Drupalعدة تحديثات لمعالجة عدة ثغرات في المنتجات التالية:
- S3 File System
- Drupal core >= 8.0.0 <9.3.22 || >= 9.4.0 <9.4.7
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح غير المصرح به للمعلومات
- تعديل غير مصرح به
- تجاوز آلية حماية
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Drupal توضيحًا لهذه التحديثات: