CVE-2026-9082 Drupal 核心 PostgreSQL SQL 注入概览与利用
netspi.com | 漏洞 | CVE-2026-9082 | #rce | #postgresql | #sqli | #cms | #cve-2026-9082 | #drupal | #patch-now
摘要
Drupal Core 曝出 CVE-2026-9082(CVSS 9.8):使用 PostgreSQL 后端的部署可被未认证攻击者通过构造的 JSON:API 或搜索查询执行任意 SQL,导致数据库全面失陷甚至 RCE,需立即升级并限制数据库权限。
- CVE
- CVE-2026-9082
- 发布时间
- 收录时间
Skip to content