Drupal ist ein Content-Management-System (CMS) und -Framework, dessen Hauptanwendung bei der Organisation von Websites liegt. Drupal enthält eine kritische Schwachstelle, die es einem entfernten Angreifer ermöglicht SQL-Injection-Attacken gegen das System durchzuführen. Solche Angriffe gehören zu den häufigsten auf Datenbanken über Web-Anwendungen dar.
Die Angriffsmethode wurde 1998 entdeckt und gilt immer noch als eine der hartnäckigsten Bedrohungen im SQL-Datenbank Bereich. Die nun in Drupal entdeckte Sicherheitslücke betrifft das OAuthServer-Modul, welches Benutzer-Anfragen nicht korrekt bearbeiten und dadurch SQL-Injection-Attacken ermöglicht.
Das Problem tritt in der Drupal Version 8 auf.
