2024-04-16 20:40 (화)
드루팔, 보안취약점 주의...최신 버전 사용해야
상태바
드루팔, 보안취약점 주의...최신 버전 사용해야
  • 길민권 기자
  • 승인 2022.04.25 00:55
이 기사를 공유합니다

드루팔(Drupal)은 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 최근 발표했다. 

공격자는 해당 취약점을 악용해 피해를 발생시킬 수 있으므로 이용자들은 해결 방안에 따라 조치해야 안전할 수 있다. 

이번 취약점은 다음과 같다. 

-Drupal core의 form API에서 특정 사용자 정의 모듈 양식의 취약함으로 인해 발생하는 부적절한 입력 유효성 검사 취약점

-Drupal 9.3에서 구현된 일반 엔티티 액세스 API에서 접근 권한이 없는 사용자가 접근을 우회할 수 있는 취약점

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★