Drupal < 7.32 “Drupalgeddon” SQL注入漏洞(CVE-2014-3704)

日期: 2022-07-06 | 影响软件: Drupal | POC: 否

漏洞描述

Drupal是一款用量庞大的CMS,其7.0~7.31版本中存在一处无需认证的SQL漏洞。通过该漏洞,攻击者可以执行任意SQL语句,插入、修改管理员信息,甚至执行任意代码。

PoC代码

暂无

相关漏洞推荐