عدم اجرای کدهای PHP در ماژول Values
به گزارش واحد متخصصین سایبربان؛ این ماژول شامل یک صفحه ورودی جهت اجرا است که تابع () را که در یک بلوک کد (ctools) صادر شده است را محاسبه میکند، اما اجازه اجرای کدهای PHP خام را برای وارد شدن و اجازه صحیح بودن این کدها را نمیدهد.
این آسیبپذیری توسط این واقعیت کاهش دادهشده است که مهاجمان باید در اجرای این فرایند نقش داشته باشند.
شناسهی CVE-2015-8761 به این آسیبپذیری اختصاص دادهشده است.
Advisory ID: DRUPAL-SA-CONTRIB-2015-172
نسخه آسیبپذیر
نسخه 7.x-1.x و نسخهها قبل از 7.x-1.2.
هسته مرکزی این دروپال آسیبپذیر نیست. اگر شما از ماژولهای Values استفاده نمیکنید. این چیزی نیست که شما به آن نیاز دارید.
راهکار حل این مشکل
اگر شما از ماژولهای Values دروپال 7.x استفاده میکنید این ماژول را به 7.x-1.2 ارتقاء دهید.