Produkt | Drupal 9.2, wersje wcześniejsze niż 9.2.2 Drupal 9.1, wersje wcześniejsze niż 9.1.11 Drupal 8.9, wersje wcześniejsze niż 8.9.17 Drupal 7, wersje wcześniejsze niż 7.82 |
Numer CVE | CVE-2021-32610 |
Krytyczność | 8.5 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Aplikacja podczas wyodrębniania nie sprawdza, czy plik w archiwum jest dowiązaniem symbolicznym. Zdalny atakujący może przekazać aplikacji spreparowany plik i nadpisać dowolne pliki w systemie, co pozwala mu na złamanie zabezpieczeń. |
Aktualizacja | TAK |
Link | https://www.drupal.org/sa-core-2021-004 |