드루팔(Drupal)은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 최근 발표했다.
공격자는 해당 취약점을 악용해 피해를 발생시킬 수 있으므로 이용자들은 해결 방안에 따라 조치해야 안전할 수 있다.
이번 취약점은 다음과 같다.
-Drupal core의 form API에서 특정 사용자 정의 모듈 양식의 취약함으로 인해 발생하는 부적절한 입력 유효성 검사 취약점
-Drupal 9.3에서 구현된 일반 엔티티 액세스 API에서 접근 권한이 없는 사용자가 접근을 우회할 수 있는 취약점
★정보보안 대표 미디어 데일리시큐!★
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지