| Produkt | Drupal 9.2, wersje wcześniejsze niż 9.2.2 Drupal 9.1, wersje wcześniejsze niż 9.1.11 Drupal 8.9, wersje wcześniejsze niż 8.9.17 Drupal 7, wersje wcześniejsze niż 7.82 |
| Numer CVE | CVE-2021-32610 |
| Krytyczność | 8.5 / 10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Aplikacja podczas wyodrębniania nie sprawdza, czy plik w archiwum jest dowiązaniem symbolicznym. Zdalny atakujący może przekazać aplikacji spreparowany plik i nadpisać dowolne pliki w systemie, co pozwala mu na złamanie zabezpieczeń. |
| Aktualizacja | TAK |
| Link | https://www.drupal.org/sa-core-2021-004 |