The core Upload module in Drupal... CVE-2007-5596 CNNVD-200710-407

4.3 AV AC AU C I A
发布: 2007-10-19
修订: 2018-10-26

Drupal 4.7.8版本之前的4.7.x版本和5.3版本之前的5.x版本中的核心上传模块放置.htm扩展名在whitelist上,远程攻击者可以通过上传uploading .html文件,执行跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息