Zurück zur Liste

Drupal: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes — WID-SEC-2024-1938

BSI · WID-SEC-2024-1938

ID
WID-SEC-2024-1938
Datum
Aktualisiert
Quelle
BSI
Risiko
high

Zusammenfassung

Drupal ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Zeitlicher Verlauf

Von der Quelle veröffentlicht
2020-11-19
Letzte Quellenaktivität
2026-08-24
Zeitraum zwischen Veröffentlichung und letzter Aktivität
2104 Tage

Risikokontext

  • Gemeldeter Schweregrad oder Risikowert: high.

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Priorisiere sofort Patches oder Mitigations (hohes akutes Risiko).
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Nachweise und Herkunft

Kanonische Advisory-ID
WID-SEC-2024-1938
Quelle
BSI
Von der Quelle veröffentlicht
2020-11-19
Letzte Quellenaktivität
2026-08-24
Weitere Kennungen
CVE-2020-13671
Kuratiert von
hlukh.ch

Verwandte Hinweise und Zusammenhänge

Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.