The private filesystem in Drupal 5.x... CVE-2008-3741 CNNVD-200808-326

3.5 AV AC AU C I A
发布: 2008-08-27
修订: 2017-08-08

Drupal是一套基于Web的内容管理平台。 Drupal 5.10之前的5.x版本和6.4之前的6.x版本中的私人文件系统信任由web浏览器发送的MIME type,这使得远程认证用户可以通过上传包含任意web脚本或HTML的文件,执行跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息