Drupal Core Full config export 配置文件未授权下载漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

**Author: p0wd3r (知道创宇404安全实验室)** ## 0x00 漏洞概述 ### 1.漏洞简介 Drupal ( https://www.drupal.org )是一个自由开源的內容管理系统,近期研究者发现在其8.x < 8.1.10的版本中发现了三个安全漏洞,其中一个漏洞攻击者可以在未授权的情况下下载管理员之前导出的配置文件压缩包`config.tar.gz`。Drupal官方在9月21日发布了升级公告( https://www.drupal.org/SA-CORE-2016-004 )。 ### 2.漏洞影响 未授权状态下下载管理员之前导出的配置文件 ### 3.影响版本 8.x < 8.1.10 ## 0x01 漏洞复现 ### 1. 环境搭建 Dockerfile(来自Docker Hub) ```dockerfile # from https://www.drupal.org/requirements/php#drupalversions FROM php:7.0-apache RUN a2enmod rewrite # install the PHP extensions we need RUN apt-get update && apt-get install -y libpng12-dev libjpeg-dev libpq-dev \ && rm -rf /var/lib/apt/lists/* \ && docker-php-ext-configure gd --with-png-dir=/usr --with-jpeg-dir=/usr \ && docker-php-ext-install gd mbstring opcache pdo pdo_mysql pdo_pgsql zip # set recommended PHP.ini settings # see https://secure.php.net/manual/en/opcache.installation.php RUN { \ echo 'opcache.memory_consumption=128'; \ echo 'opcache.interned_strings_buffer=8'; \ echo...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息