Drupal 曝出代码执行高危漏洞,数百万网站受影响

news/2024/5/8 22:52:49/文章来源:https://blog.csdn.net/weixin_33854644/article/details/90230659

百度智能云·域名服务,.com新用户首购仅需25元  hot3.png

Drupal 开源内容管理系统曝出了一个允许黑客远程执行代码的高危漏洞,影响数以百万计的网站,如果不及时打补丁,这些使用 Drupal 的网站将面临被劫持的风险。

漏洞编号 CVE-2019-6340,根源在于未能充分验证用户输入。利用该漏洞首先需要满足两个条件:

  • 启用 Drupal 8 core RESTful Web Services (rest) 模块,允许 PATCH 或 POST 请求;
  • 启用 Drupal 8 的 JSON:API 或者是Drupal 7 的 Services 或 RESTful Web Services 模块。

开发者建议网站管理员尽可能快地进行更新。

Drupal 是除 WordPress 和 Joomla 之外使用最广泛的内容管理系统(CMS)。Drupal 项目负责人表示,截至本月,Drupal 已被大约 120 万个站点使用,但他也表示这是“不完整”的估计。

来自:https://www.solidot.org/story?sid=59659

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_799017.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

使用jenkins配置.net mvc网站进行持续集成三

前两篇讲解了Jenkins的配置和VS远程发布,现在还有一个问题,VS项目远程发布的时候,配置的是覆盖所有文件重生成的,而通常类似于配置文件这种东西,在本地开发环境和测试环境是不一样的。所以我们通常需要先把测试服务器上…

[转]Nodejs学习笔记(十五)--- Node.js + Koa2 构建网站简单示例

本文转自:https://www.cnblogs.com/zhongweiv/p/nodejs_koa2_webapp.html 目录 前言搭建项目及其它准备工作 创建数据库创建Koa2项目安装项目其它需要包清除冗余文件并重新规划项目目录配置文件规划示例路由,并新建相关文件实现数据访问和业务逻辑相关方…

提供图片服务网站

有了这些图片API,可以获取随机图片,很适合做Blogs背景图片 1、Unsplash API:https://unsplash.com/developers 接口文档:https://unsplash.com/documentation#get-a-random-photo 例:https://source.unsplash.com/1920…

网站架构核心设计知识(三)之高并发

转载于:https://www.cnblogs.com/htkj/p/11055765.html

省政府网站绩效评估细则及方法

<?xml:namespace prefix o ns "urn:schemas-microsoft-com:office:office" />各省电子政务办公室针对于网站做出了绩效评估细则及方法&#xff0c;然后各厅、局、科室等惯彻省里的思想&#xff0c;对自己所管辖范围内的政府网站进行人性化评估。以下就是湖北…

转载 --电子商务基础:中小企业建站方案和资源

目前国内的中小企业数量已经有几千万家&#xff0c;但信息化建设却并不理想&#xff0c;拥有网站的只有不超过两百万家&#xff0c;数以千万计的中小企业存在电子商务需求&#xff0c;却没有自己独立的网站。现在&#xff0c;越来越多的企业意识到通过建立网站开展电子商务的重…

分享10个免费H5模版(主题)资源网站

并非所有程序员都是伟大的设计师&#xff08;实际上我认识的大部分程序员审美都很要命&#xff09;。所以即使你心血来潮想为自己开发的网站做一把设计&#xff0c;但显然并不是所有用户想为此付钱。。所以在找不到靠谱的美工的时候&#xff0c;还是老老实实的看看有没有现成的…

导航之变—移动网站的导航设计

导航是互联网网站最重要的组成部分之一&#xff0c;它涉及到产品的信息架构、页面布局和用户交互行为等诸多方面。一个网站用户体验的优劣往往和导航的优劣有密切的联系。 随着移动互联网的发展&#xff0c;越来越多的网站以移动网站的形式移植到手机上。在网站移植过程中&…

薛峰SEO培训:优化网站前的思考

2019独角兽企业重金招聘Python工程师标准>>> 学习SEO的五个步骤 1.初步的了解SEO 2.重复是学习之母 3.开始运用你所学到的SEO知识 4.融汇贯通所学的SEO知识。 5.再一次地加强SEO的学习 定位与资源成反比 量力而行 不可能做大型门户如&#xff1a;娱乐门户 游戏门户 …

优秀网页设计:35个吸引眼球的精美作品集网站

作品集网站是设计师、艺术家和摄影师展示个人作品的最佳方式&#xff0c;因为网站能够非常便捷和直观的向潜在客户呈现其作品。同时&#xff0c;网站也能体现出作者的创意能力和专业水平。下面推荐的35个优秀作品集网站在网站布局&#xff0c;色彩运用方面都非常的好&#xff0…

视频直播网站开发千万不能忘的一个知识点

对于视频直播网站开发的技术人员来讲&#xff0c;音视频即时通讯技术是需要熟练掌握的。毕竟像直播这样重视互动和实时性的应用场景&#xff0c;即时通讯可以从中起到很大的配合作用。目前市面上有很多服务商所提供的SDK可以帮助实现这一技术&#xff0c;但是在选择哪一家服务商…

做了个新网站http://qq.ihaonet.com/全球最大QQ聊天交友网站

做了个新网站http://qq.ihaonet.com/全球最大QQ聊天交友网站 有什么建议欢迎大家点评&#xff0c;谢谢&#xff01;

应该常去的一些网站

2019独角兽企业重金招聘Python工程师标准>>> IT相关的话&#xff0c;国外&#xff1a; http://stackoverflow.com/ http://www.techrepublic.com/ http://www.theserverside.com/ http://www.infoq.com/ (中文网&#xff1a;http://www.infoq.com/cn) http://www…

《转》VS2012发布网站详细步骤

本文转载自MannyGuo 如果给您带来不便请联系博主 1、打开你的VS2012网站项目&#xff0c;右键点击项目》菜单中 重新生成一下网站项目&#xff1b;再次点击右键》发布&#xff1a; 2、弹出网站发布设置面板&#xff0c;点击<新建..>,创建新的发布配置文件&#xff1a; 输…

Python+Bottle+Sina SAE快速构建网站

Bottle是新生一代Python框架的代表&#xff0c;利用Bottle构建网站将十分简单。 Sina SAE是国内较出名的云平台之一&#xff0c;十分适用于个人网站的开发或创业公司网站开发。 下面将介绍如果通过PythonBottleSina SAE快速搭建一个网站。 1.注册Sina SAE账号后&#xff0c;创建…

HDInsight-Hadoop实战(一)网站日志分析

HDInsight-Hadoop实战&#xff08;一&#xff09;网站日志分析简介 在此示例中&#xff0c;你将使用分析网站日志文件的 HDInsight 查询来深入了解客户使用网站的方式。借助此分析&#xff0c;你可查看外部网站一天内对该网站的访问频率以及用户体验的网站错误总结。 在此教程…

20个学习CSS的绝佳网站-让你从入门到精通

CSS&#xff08;层叠样式表&#xff09;是一种简单的设计语言&#xff0c;能够将页面变漂亮这回事儿变的简单化。在HTML和XHTML中设定页面的样式&#xff0c;这是最常用的应用。但也可以应用于 XML类的文档&#xff0c;包括SVG和XUL。他负责管理网页的设计和外观。使用CSS&…

ios图文详情加载html_WordPress 网站深度优化加载速度(技术篇)

本篇文章主要介绍如何对网站的静态资源进行优化。静态资源就是网页中用到的 js/css/fonts 这些文件。基本上 WordPress 的每个插件&#xff0c;每个主题都会有自己的 css/js/fonts。最终在做好的网站上会加载这些全部的 js/css/fonts 文件。而我们需要做的就是优化这些静态资源…

Nginx配置SSL证书部署HTTPS网站

一、什么是 SSL 证书&#xff0c;什么是 HTTPSSSL 证书是一种数字证书&#xff0c;它使用 Secure Socket Layer 协议在浏览器和 Web 服务器之间建立一条安全通道&#xff0c;从而实现&#xff1a;1、数据信息在客户端和服务器之间的加密传输&#xff0c;保证双方传递信息的安全…

前端通过网站得到json_【WEB开发】Django中方便快捷的json响应

目前流行的前后端分离开发模式中&#xff0c;前端工程师需要根据后端开发人员给出的API文档发起不同的请求得到数据&#xff0c;API文档规定了一些请求的模板以及响应的数据格式和代码。通常&#xff0c;前后端约定一些代码以代表一定含义的响应。在这里&#xff0c;分享一个作…