发布于 2014-10-15 23:53:05 | 388 次阅读 | 评论: 0 | 来源: 网友投递
Drupal开源内容管理框架
Drupal是使用PHP语言编写的开源内容管理框架(CMF),它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。连续多年荣获全球最佳CMS大奖,是基于PHP语言最著名的WEB应用程序。
Drupal 发布了 7.32 补丁版本,该版本修复了一个 SQL 注入的漏洞 SA-CORE-2014-005 (CVE-2014-3704),该漏洞可被匿名用户利用。建议 Drupal 尽快升级。
Drupal是使用PHP语言编写的开源内容管理框架(CMF),它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。连续多年荣获全球最佳CMS大奖,是基于PHP语言最著名的WEB应用程序。
Drupal 7 包含的一个数据库抽象 API 来确保执行的查询中对 SQL 注入的攻击进行处理。
可直接使用如下补丁来修复这个漏洞:
https://www.drupal.org/files/issues/SA-CORE-2014-005-D7.patch
Drupal 7.32 完整包下载:
https://www.drupal.org/drupal-7.32-release-notes
请立即升级!