语言:
https://www.drupal.org/sa-core-2020-003
https://www.drupal.org/project/drupal/releases/7.70
https://www.drupal.org/sa-core-2020-002
http://www.nessus.org/u?f249edf4
https://en.wikipedia.org/wiki/Software_regression
http://www.nessus.org/u?07eeffa7
http://www.nessus.org/u?bc025732
https://html.spec.whatwg.org/multipage/custom-elements.html
https://jquery.com/upgrade-guide/3.5/#description-of-the-change
https://www.drupal.org/project/drupal/releases/8.7.14
https://www.drupal.org/project/drupal/releases/8.8.6
https://www.drupal.org/project/issues/drupal
严重性: Medium
ID: 136745
文件名: drupal_8_8_6.nasl
版本: 1.8
类型: remote
系列: CGI abuses
发布时间: 2020/5/21
最近更新时间: 2025/1/24
配置: 启用偏执模式, 启用全面检查 (optional)
支持的传感器: Nessus
风险因素: Medium
分数: 5.7
风险因素: Medium
基本分数: 4.3
时间分数: 3.6
矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS 分数来源: CVE-2020-11023
风险因素: Medium
基本分数: 6.1
时间分数: 5.7
矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
时间矢量: CVSS:3.0/E:F/RL:O/RC:C
CPE: cpe:/a:drupal:drupal
必需的 KB 项: Settings/ParanoidReport, installed_sw/Drupal
可利用: true
易利用性: Exploits are available
补丁发布日期: 2020/5/20
漏洞发布日期: 2020/4/29
CISA 已知可遭利用的漏洞到期日期: 2025/2/13
CVE: CVE-2020-11022, CVE-2020-11023
IAVB: 2020-B-0030