Drupal: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes — WID-SEC-2024-1938
BSI · WID-SEC-2024-1938
ID
WID-SEC-2024-1938
WID-SEC-2024-1938
Datum
Aktualisiert
Quelle
BSI
BSI
Risiko
high
high
Zusammenfassung
Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.
Zeitlicher Verlauf
- Von der Quelle veröffentlicht
- 2020-11-19
- Letzte Quellenaktivität
- 2026-08-24
- Zeitraum zwischen Veröffentlichung und letzter Aktivität
- 2104 Tage
Risikokontext
- Gemeldeter Schweregrad oder Risikowert: high.
Was tun?
Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):
- Priorisiere sofort Patches oder Mitigations (hohes akutes Risiko).
- Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
- Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
- Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.
Offizielles Advisory
Nachweise und Herkunft
- Kanonische Advisory-ID
- WID-SEC-2024-1938
- Quelle
- BSI
- Von der Quelle veröffentlicht
- 2020-11-19
- Letzte Quellenaktivität
- 2026-08-24
- Weitere Kennungen
- CVE-2020-13671
- Kuratiert von
- hlukh.ch
Verwandte Hinweise und Zusammenhänge
Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.