Drupal < 7.32 “Drupalgeddon” SQL注入漏洞(CVE-2014-3704)

2022-07-06 Drupal PoC No

Description

Drupal是一款用量庞大的CMS,其7.0~7.31版本中存在一处无需认证的SQL漏洞。通过该漏洞,攻击者可以执行任意SQL语句,插入、修改管理员信息,甚至执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities