Debians sikkerhedsbulletin

DSA-4445-1 drupal7 -- sikkerhedsopdatering

Rapporteret den:
14. maj 2019
Berørte pakker:
drupal7
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2019-11831.
Yderligere oplysninger:

Man opdagede at ufuldstændig validernig i et Phar-behandlingsbibliotek, som leveres med Drupel, et komplet indholdshåndteringsframework, kunne medføre informationsafsløring.

For flere oplysninger, se opstrøms bulletin på https://www.drupal.org/sa-core-2019-007.

I den stabile distribution (stretch), er dette problem rettet i version 7.52-2+deb9u9.

Vi anbefaler at du opgraderer dine drupal7-pakker.

For detaljeret sikkerhedsstatus vedrørende drupal7, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/drupal7