تحلیل آسیب‌پذیری اجرای کد از راه دور CVE-2018-7600 در دروپال با Metasploit

Submitted by reza on

CVE-2018-7600 یکی از خطرناک‌ترین آسیب‌پذیری‌های کشف‌شده در هسته دروپال است. این نقص امنیتی که با نام Drupalgeddon 2 شناخته می‌شود، در شرایط خاص امکان اجرای کد از راه دور و تصاحب سامانه را فراهم می‌کند. در این مقاله، علت فنی، پیامدها، نتایج یک آزمایش کنترل‌شده و راهکارهای پیشگیری از این تهدید بررسی شده است.

تحلیل آسیب‌پذیری اجرای کد از راه دور CVE-2018-7600 در دروپال با Metasploit