Drupal 4.7.8版本之前的4.7.x版本和5.3版本之前的5.x版本中的hook_comments API没有绕过公开状态,攻击者可以绕过限制并触发具有非公开评论模块的e-mail,如(1) Organic 族权和(2) 订阅。