セキュリティ情報

Paragraphs - Critical - Remote Code Execution - SA-CONTRIB-2019-023

Critical
拡張モジュール

2019/2/20(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト :Paragraphs

●投稿日 :2019/2/20

●セキュリティリスク :Critical
●脆弱性 : Remote Code Execution


==概要==

これによりSA-CORE-2019-003で説明されている問題が解決されます。すべての設定が影響を受けるわけではありません。 詳細はSA-CORE-2019-003を参照してください。




▼解決方法

Video - Critical - Remote Code Execution - SA-CONTRIB-2019-022

Critical
拡張モジュール

2019/2/20(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト :Video

●投稿日 :2019/2/20

●セキュリティリスク :Critical
●脆弱性 : Remote Code Execution


==概要==

これによりSA-CORE-2019-003で説明されている問題が解決されます。すべての設定が影響を受けるわけではありません。 詳細はSA-CORE-2019-003を参照してください。




▼解決方法

最新バージョンをダウンロードしてください。

Metatag - Critical - Remote code execution - SA-CONTRIB-2019-021

Critical
拡張モジュール

2019/2/20(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト : Metatag

●投稿日 :2019/2/20

●セキュリティリスク :Critical
●脆弱性 : Remote code execution


==概要==

これによりSA-CORE-2019-003で説明されている問題が解決されます。すべての設定が影響を受けるわけではありません。 詳細はSA-CORE-2019-003を参照してください。

Link - Critical - Remote Code Execution - SA-CONTRIB-2019-020

Critical
拡張モジュール

2019/2/20(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト :Link

●投稿日 :2019/2/20

●セキュリティリスク :Critical
●脆弱性 : Remote Code Execution


==概要==

これによりSA-CORE-2019-003で説明されている問題が解決されます。すべての設定が影響を受けるわけではありません。 詳細はSA-CORE-2019-003を参照してください。




▼解決方法

最新バージョンをダウンロードしてください。

JSON:API - Highly critical - Remote code execution - SA-CONTRIB-2019-019

Highly Critical
拡張モジュール

2019/2/20(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト : JSON:API

●投稿日 :2019/2/20

●セキュリティリスク :Highly critical
●脆弱性 : Remote code execution


==概要==

これによりSA-CORE-2019-003で説明されている問題が解決されます。




▼解決方法

最新バージョンをダウンロードしてください。

RESTful Web Services - Critical - Access bypass - SA-CONTRIB-2019-018

Critical
拡張モジュール

2019/2/20(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト :RESTful Web Services

●投稿日 :2019/2/20

●セキュリティリスク :クリティカル
●脆弱性 : Access bypass


==概要==

これによりSA-CORE-2019-003で説明されている問題が解決されます。すべての設定が影響を受けるわけではありません。 詳細はSA-CORE-2019-003を参照してください。




▼解決方法

最新バージョンをダウンロードしてください。

Drupal core - Highly critical - Remote Code Execution - SA-CORE-2019-003

Highly Critical
コア

2019年2月20日(日本時間:GMT+9)、Drupalコアにおいて脆弱性が発見されました。

インストールしているDrupalバージョンを確認のうえ、アップデートをおすすめします。



●プロジェクト : Drupal Core

●投稿日 :2019/2/20

●セキュリティリスク : Highly Critical

●脆弱性 : Remote Code Execution

Entity Registration - Critical - Multiple Vulnerabilities - SA-CONTRIB-2019-017

Critical
拡張モジュール

2019/2/13(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト:OAuth 2.0 Client Login (Single Sign-On)

●投稿日 :2019/2/13

●セキュリティリスク:クリティカル 15∕25 AC:None/A:None/CI:Some/II:None/E:Theoretical/TD:All
●脆弱性 : Multiple Vulnerabilities


==概要==

解決方法

最新バージョンをダウンロードしてください。

OAuth 2.0 Client Login (Single Sign-On) - Critical - Multiple Vulnerabilities - SA-CONTRIB-2019-016

Critical
拡張モジュール

2019/2/13(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト:OAuth 2.0 Client Login (Single Sign-On)

●投稿日 :2019/2/13

●セキュリティリスク:クリティカル 15∕25 AC:None/A:None/CI:Some/II:None/E:Theoretical/TD:All
●脆弱性 : Multiple Vulnerabilities


==概要==

解決方法

最新バージョンをダウンロードしてください。

Drupal core - Critical - Arbitrary PHP code execution - SA-CORE-2019-002

Critical
コア

==元記事==

https://www.drupal.org/sa-core-2019-002

2019/1/16(日本時間:GMT+9)、拡張モジュールにおいて脆弱性が発見されました。

インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。

●プロジェクト :Drupal core

●投稿日 :2019/1/16

●セキュリティリスク : Critical

●脆弱性 : Arbitrary PHP code execution


==概要==

信頼できないphar:// URIでファイル操作を実行する際に、PHPに組み込まれているpharストリームラッパーにリモートでコードが実行される脆弱性が存在します。