CVE-2026-9082:Drupal中的PostgreSQL SQL注入漏洞
yeswehack.com | 漏洞 | 严重 | 已在野利用 | CVE-2026-9082 | #active-exploitation | #sql-injection | #postgresql | #poc | #patch-analysis | #cve-2026-9082 | #drupal
摘要
针对 CVE-2026-9082(SA-CORE-2026-004)的补丁分析:Drupal 实体查询子系统中 PostgreSQL 特有的 SQL 注入——未净化的数组键进入 SQL 语句;附 PoC 路径与官方修复。
- CVSS
- 9.8
- 发布时间
- 收录时间
Skip to content