Alert GCSA-19034 - Vulnerabilita' in Drupal SA-CORE-2019-004
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID: GCSA-19034
Data: 21 marzo 2019
Titolo: Vulnerabilita' in Drupal SA-CORE-SA-CORE-2019-004
******************************************************************
:: Descrizione del problema
E' stata rilasciata una nuova versione del CMS Drupal
che risolve una vulnerabilita' in Drupal Core.
L'aggiornamento all'ultima release principale di Drupal applichera' le
correzioni per i seguenti avvisi:
SA-CORE-2019-004
Maggiori dettagli sono disponibili nella segnalazione ufficiale alla
sezione "Riferimenti".
:: Piattaforme e software interessati
Drupal versioni precedenti alla 8.6.13
Drupal versioni precedenti alla 8.5.14
Drupal versioni precedenti alla 7.65
:: Impatto
In certe condizioni, il module/subsystem File consente a un utente
malintenzionato di caricare un file che puo' abilitare una vulnerabilita'
di tipo cross-site scripting (XSS).
:: Soluzioni
Aggiornare a Drupal 8.6.13
https://www.drupal.org/project/drupal/releases/8.6.13
Aggiornare a Drupal 8.5.14
https://www.drupal.org/project/drupal/releases/8.5.14
Aggiornare a Drupal 7.65
https://www.drupal.org/project/drupal/releases/7.65
:: Riferimenti
Drupal
https://www.drupal.org/sa-core-2019-004
US-CERT
https://www.us-cert.gov/ncas/current-activity/2019/03/20/Drupal-Releases-Security-Updates
GARR CERT Security Alert - subscribe/unsubscribe:
https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EARECAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCXJNAEwAKCRDBnEyTZRJg
QnCbAJwIix5H9qBeLxW7AK7UKgcnO/305QCgyu4VZatv8MEp56UnRk2ruwm+GD0=
=CF0O
-----END PGP SIGNATURE-----