CVEID:CVE-2017-6920
漏洞类型:远程代码执行
危害等级:高危
影响版本:7.x 8.x
漏洞危害:drupal是使用PHP语言编写的开源内容管理框架(CMF)。在6月21日的更新公告中提到在最新版本中修复了一个远程代码执行漏洞,该漏洞危险级别定义为高危,漏洞源于核心代码中的PECL YAML解析器。解析器无法安全处理php对象,可能导致远程代码执行漏洞。
补丁状态:
https://github.com/drupal/drupal