The hook_comments API in Drupal... CVE-2007-5597 CNNVD-200710-400

4.3 AV AC AU C I A
发布: 2007-10-19
修订: 2018-10-26

Drupal 4.7.8版本之前的4.7.x版本和5.3版本之前的5.x版本中的hook_comments API没有绕过公开状态,攻击者可以绕过限制并触发具有非公开评论模块的e-mail,如(1) Organic 族权和(2) 订阅。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息