🔧 ProgrammierungRequest lifecycle: HandlerMapping HandlerAdapter resolvers(16.09.2026 um 00:08 Uhr)
🔧 ProgrammierungChapter 1 - The Funkiest of All Machines(16.09.2026 um 00:13 Uhr)
🔧 AI Nachrichten President Trump Called Nvidia’s Jensen Huang About A.I. Slowdown(15.09.2026 um 23:45 Uhr)
🔧 AI Nachrichten Google’s Simulated Fruit Fly Brain Did Not Write This Article(16.09.2026 um 00:00 Uhr)
🔧 ProgrammierungRequest lifecycle: HandlerMapping HandlerAdapter resolvers(16.09.2026 um 00:08 Uhr)
🔧 ProgrammierungChapter 1 - The Funkiest of All Machines(16.09.2026 um 00:13 Uhr)
🔧 AI Nachrichten President Trump Called Nvidia’s Jensen Huang About A.I. Slowdown(15.09.2026 um 23:45 Uhr)
🔧 AI Nachrichten Google’s Simulated Fruit Fly Brain Did Not Write This Article(16.09.2026 um 00:00 Uhr)
1 Tag Serie
🕵️ Sicherheitslücken 🕛 vor 9 Jahren 1 Min Lesezeit CVE-2017-6919
0

[CVE-2017-6919] Access bypass RESTful Web Services

Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH (Heuristik) EPSS 19.7%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (portal.patchman.co)
🗣️ Stimme:

This was a critical access bypass vulnerability. A site was only affected by this when the following conditions were met:


- The site has the RESTful Web Services (rest) module enabled.

- The site allows PATCH requests.

- An attacker can get or register a user account on the site.


Part of security release SA-CORE-2017-002



This vulnerability affects the following application versions:



  • Drupal 8.0.0


  • Drupal 8.0.1


  • Drupal 8.0.2


  • Drupal 8.0.3


  • Drupal 8.0.4


  • Drupal 8.0.5


  • Drupal 8.0.6


  • Drupal 8.1.0


  • Drupal 8.1.1


  • Drupal 8.1.2


  • Drupal 8.1.3


  • Drupal 8.1.4


  • Drupal 8.1.5


  • Drupal 8.1.6


  • Drupal 8.1.7


  • Drupal 8.1.8


  • Drupal 8.1.9


  • Drupal 8.1.10


  • Drupal 8.2.0


  • Drupal 8.2.1


  • Drupal 8.2.2


  • Drupal 8.2.3


  • Drupal 8.2.4


  • Drupal 8.2.5


  • Drupal 8.2.6


  • Drupal 8.2.7


  • Drupal 8.3.0



Vollständiges Original-Advisory
Ausführliche Details, Exploit-Analyse & Hersteller-Stellungnahme auf portal.patchman.co.
↗ Original-Artikel auf portal.patchman.co lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Noch keine Stimmen — schätze das Risiko als Erster ein.

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Protect Kubernetes Services with OAuth2 Proxy, Gateway API, Traefik, and Pocket ID
1 Quelle
Request lifecycle: HandlerMapping HandlerAdapter resolvers
1 Quelle
The best n8n fix I found this month was boring: lower your agent concurrency settings before touching the prompt