drupal Drupal.checkPlain函数 跨站脚本攻击漏洞 CVE-2008-1133 CNNVD-200803-028

4.3 AV AC AU C I A
发布: 2008-03-04
修订: 2008-09-05

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 6.0中的Drupal.checkPlain函数仅仅会逸出ECMAScript中的一个字符的首个请求,远程攻击者可以执行跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息