Drupal, alerta crítica de seguridad [25/11/2020]

Enviado por Daniel Muñoz Egido el Jue, 03/12/2020 - 12:00
logotipo de Drupal

El equipo de seguridad de Drupal ha emitido una alerta crítica de seguridad sobre el core de la herramienta que permitiría la ejecución arbitraria de código PHP.

Drupal emplea la librearía PEAR Archive_Tar, sobre la cual se ha publicado una actualización de seguridad que tiene un impacto directo en su núcleo, las cuales permitirían la ejecución arbitraria de código PHP si hemos configurado la posibilidad de subir archivos .tar, .tar.gz, bz2 o .tlz a nuestro servidor.

Para solucionar esta vulnerabilidad se han publicado las siguientes actualizaciones:

Actualizar nuestra instalación no nos llevará más que unos minutos. Es nuestra responsabilidad proteger nuestro sitio y a nuestros usuarios. Podemos encontrar toda la información sobre esta actualización de seguridad en el espacio web del equipo de seguridad de Drupal.

 

 

Etiquetas