# 如何进行Drupal YAML 反序列化代码执行漏洞CVE-2017-6920复现 ## 漏洞概述 CVE-2017-6920是Drupal核心中存在的一个高危反序列化漏洞,影响Drupal
漏洞背景:2017年6月21日,Drupal官方发布了一个编号为CVE-2017- 6920 的漏洞,影响为Critical。这是Drupal Core的YAML解析器处理不当所导致的一个远程代码执行