Drupal に複数の脆弱性

最終更新日: 2019/04/24

情報源

US-CERT Current Activity
Drupal Releases Security Updates
https://www.us-cert.gov/ncas/current-activity/2019/04/17/Drupal-Releases-Security-Updates

概要

Drupal には、複数の脆弱性があります。 結果として、遠隔の第三者が任意のコードを実行するなどの可能性があります。
対象となるバージョンは次のとおりです。

– Drupal 8.6.15 より前の 8.6 系のバージョン
– Drupal 8.5.15 より前の 8.5 系のバージョン
– Drupal 7.66 より前の 7 系のバージョン

 なお、Drupal 8.5 系より前の 8 系のバージョンは、サポートが終了しており、今回のセキュリティに関する情報は提供されていません。
この問題は、Drupal を Drupal が提供する修正済みのバージョンに更新することで解決します。詳細は、Drupal が提供する情報を参照してください。

関連文書(英語)

Drupal

Drupal core – Moderately critical – Multiple Vulnerabilities – SA-CORE-2019-005

https://www.drupal.org/sa-core-2019-005

Drupal

Drupal core – Moderately critical – Cross Site Scripting – SA-CORE-2019-006
https://www.drupal.org/sa-core-2019-006

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2019-04-24」
https://www.jpcert.or.jp/wr/2019/wr191601.html