xaker

Комбо для Drupal. Как захватить сайт с Drupal, используя новые уязвимости

  • суббота, 22 июня 2019 г. в 00:22:33
https://xakep.ru/2019/06/21/drupal-xss/


Для подписчиков
В этой статье я расскажу о двух уязвимостях в популярной CMS Drupal. Одна из них связана с архивами PHAR, не особенно страшна и работает только с правами админа, но если подключить другую (XSS), то такой дуэт становится уже очень опасным для любого сайта на незапатченном Drupal. Мы подробно разберем, как работают обе и откуда они взялись.