تحديث Drupal
2541تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
19 مارس, 2020
● عالي
2020-1042
الكل
الوصف:
أصدرت Drupalتحديثًا لمعالجة ثغرة في المنتج التالي:
- CKEditor
- Drupal 8.8.x
- Drupal 8.7.x
التهديدات:
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Drupal توضيحًا لهذه التحديثات: