Drupal是一套基于Web的内容管理平台。 Drupal 5.10之前的5.x版本和6.4之前的6.x版本中的私人文件系统信任由web浏览器发送的MIME type,这使得远程认证用户可以通过上传包含任意web脚本或HTML的文件,执行跨站脚本攻击。
Drupal是一套基于Web的内容管理平台。 Drupal 5.10之前的5.x版本和6.4之前的6.x版本中的私人文件系统信任由web浏览器发送的MIME type,这使得远程认证用户可以通过上传包含任意web脚本或HTML的文件,执行跨站脚本攻击。