Drupal Simple Access Module 安全绕过漏洞 CVE-2008-1731 CNNVD-200804-152

7.5 AV AC AU C I A
发布: 2008-04-11
修订: 2017-08-08

Drupal 5.x到5.x-1.2-2版本的Simple Access module没有正确的处理节点的私人信息,这可能使得远程攻击者可以绕过设置的访问限制,读取或修改节点。在机会主义环境下,此漏洞可能与Simple Access和(1)节点复制或(2)项目问题跟踪之间的相互作用有关。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息