用于Drupal的CVS management/tracker 4.7.x-1.0、4.7.x-2.0和4.7.0(20060807 contribution release system之前)存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过在CVS应用程序页的motivation字段(显示时不通过check_markup传递)来注入任意Web脚本或HTML。
用于Drupal的CVS management/tracker 4.7.x-1.0、4.7.x-2.0和4.7.0(20060807 contribution release system之前)存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过在CVS应用程序页的motivation字段(显示时不通过check_markup传递)来注入任意Web脚本或HTML。