[SECURITY-L] Vulnerabilidade no CMS Drupal 7 - Highly Critical

CSIRT - UNICAMP security em unicamp.br
Seg Nov 3 10:51:32 -02 2014


Prezados Administradores,

Foi publicada uma vulnerabilidade critica no CMS Drupal 7 que
pode ser explorada atraves de SQL Injection.

Se voce utiliza esse software com essa versao no ambiente 
computacional sob sua responsabilidade, orientamos a leitura
do boletim e, caso esteja vulneravel, orientamos a atualização
o mais rapido possivel.

Maiores informações em:
https://www.drupal.org/PSA-2014-003


Atenciosamente,


Computer Security Incident Response Team - CSIRT
Universidade Estadual de Campinas - Unicamp
Centro de Computacao - CCUEC
E-mail: security em unicamp.br
GnuPG Public Key: http://www.security.unicamp.br/security.asc
Contact: +55 19 3521-2289 or +55 19 3521-2290
INOC-DBA-BR: 1251*830




Mais detalhes sobre a lista de discussão SECURITY-L