CVE-2017-6920
CVE-2017-6920
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 20.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
06 ago 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Drupal core 8 before versions 8.3.4 allows remote attackers to execute arbitrary code due to the PECL YAML parser not handling PHP objects safely during certain operations.
Productos afectados
Drupal.org · Drupal Core¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →