非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-9082:Drupal中的PostgreSQL SQL注入漏洞

yeswehack.com | 漏洞 | 严重 | 已在野利用 | CVE-2026-9082 | #active-exploitation | #sql-injection | #postgresql | #poc | #patch-analysis | #cve-2026-9082 | #drupal

摘要

针对 CVE-2026-9082(SA-CORE-2026-004)的补丁分析:Drupal 实体查询子系统中 PostgreSQL 特有的 SQL 注入——未净化的数组键进入 SQL 语句;附 PoC 路径与官方修复。
CVSS
9.8
发布时间
收录时间

原文 ↗

相关内容

返回