Drupal 不受支援的版本偵測

critical Nessus Plugin ID 89684

Synopsis

遠端主機正在執行不受支援的 Drupal 版本。

描述

根據其自我報告的版本號碼,遠端主機上執行的 Drupal 不再受到支援。

不再支援表示供應商不再對於產品提供任何新的安全性修補程式。因此,作業系統可能包含安全性弱點。

請注意,數個供應商提供適用於 Drupal 的 Long Term Support (LTS)。
如果此版本的 Drupal 是 LTS 版本,可將此發現視為誤判。

解決方案

升級至目前支援的 Drupal 版本。

或者,聯繫其中一個 Long Term Support 供應商取得適用版本。

另請參閱

https://www.drupal.org/core/release-cycle-overview

https://www.drupal.org/forum/8

https://www.drupal.org/project/d6lts

Plugin 詳細資訊

嚴重性: Critical

ID: 89684

檔案名稱: drupal_unsupported.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2016/3/4

已更新: 2022/4/11

組態: 啟用 Paranoid 模式

風險資訊

CVSS 評分資料來源: manual

CVSS 評分論據: Unsupported software

CVSS v2

風險因素: Critical

基本分數: 10

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:drupal:drupal

必要的 KB 項目: www/PHP, installed_sw/Drupal, Settings/ParanoidReport

參考資訊

IAVA: 0001-A-0531