drupal 8.5.1
https://www.drupal.org/project/drupal/releases/8.5.1
Drupal は 2018年3月28日 (現地時間) にセキュリティアドバイザリ情報
(SA-CORE-2018-002) を公開しました。公開された情報によると Drupal には、リモートから任意のコードが実行可能となる脆弱性 (CVE-2018-7600) が存在し、この脆弱性を悪用することで、遠隔の第三者が、非公開データを窃取したり、システムデータを改変したりするなどの可能性があるとのことで
す。
Drupal core – Highly critical – Remote Code Execution – SA-CORE-2018-002
EC-CUBE 3.0.16
https://www.ec-cube.net/download/index.php
- twig/twigを1.34.0にアップデート(キャッシュファイルが増える問題への対応) - Twigキャッシュファイルが増加する問題に対応 #2794 - セッション更新の処理を追加 - 支払い方法のチェック強化 その他、不具合修正を行っています。 ※脆弱性への対応を含みます。 3.0.15以下をご利用の方は3.0.16へアップデートをお願いいたします。
https://www.ec-cube.net/news/detail.php?news_id=296
