Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 6.0中的Drupal.checkPlain函数仅仅会逸出ECMAScript中的一个字符的首个请求,远程攻击者可以执行跨站脚本攻击。