CVE-2018-7602
Drupal Core Remote Code Execution Vulnerability
CVSS
9.8
Crítico
EPSS
99.2%
p100
KEV
SÍ
13 abr 2022
Exploit Today
80
0-100
Publicado: 19 jul 2018 · Última mod.: 13 ago 2026 · CWE-94
Producto
Drupal / Core
Vulnerabilidad
Drupal Core Remote Code Execution Vulnerability
Añadido a KEV
13 abr 2022
Remediar antes de
4 may 2022
Uso conocido en ransomware
Sí
Descripción resumida
A remote code execution vulnerability exists within multiple subsystems of Drupal that can allow attackers to exploit multiple attack vectors on a Drupal site.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2018-7602
A remote code execution vulnerability exists within multiple subsystems of Drupal 7.x and 8.x. This potentially allows attackers to exploit multiple attack vectors on a Drupal site, which could result in the site being compromised. This vulnerability is related to Drupal core - Highly critical - Remote Code Execution - SA-CORE-2018-002. Both SA-CORE-2018-002 and this vulnerability are being exploited in the wild.
- www.securityfocus.comhttp://www.securityfocus.com/bid/103985
- www.securitytracker.comhttp://www.securitytracker.com/id/1040754
- lists.debian.orghttps://lists.debian.org/debian-lts-announce/2018/04/msg00030.html
- www.debian.orghttps://www.debian.org/security/2018/dsa-4180
- www.drupal.orghttps://www.drupal.org/sa-core-2018-004
- www.exploit-db.comhttps://www.exploit-db.com/exploits/44542/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/44557/
- www.securityfocus.comhttp://www.securityfocus.com/bid/103985
- www.securitytracker.comhttp://www.securitytracker.com/id/1040754
- lists.debian.orghttps://lists.debian.org/debian-lts-announce/2018/04/msg00030.html
- www.debian.orghttps://www.debian.org/security/2018/dsa-4180
- www.drupal.orghttps://www.drupal.org/sa-core-2018-004
- www.exploit-db.comhttps://www.exploit-db.com/exploits/44542/
- www.exploit-db.comhttps://www.exploit-db.com/exploits/44557/
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-7602