تنبيه Drupal
1986تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
31 أغسطس, 2023
● عالي
2023-5765
الكل
الوصف:
أصدرت Drupal عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتج التالي:
- Unified Twig Extensions module
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (XSS)
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Drupal توضيحًا لهذه التحديثات: