返回列表

Drupal < 7.32 “Drupalgeddon” SQL注入漏洞(CVE-2014-3704)

2022-07-06

影响软件

Drupal

关联产品

漏洞描述

Drupal是一款用量庞大的CMS,其7.0~7.31版本中存在一处无需认证的SQL漏洞。通过该漏洞,攻击者可以执行任意SQL语句,插入、修改管理员信息,甚至执行任意代码。

查看原文