Drupal是一个开放源码的内容管理平台。 Drupal的定位客户端模块5.x-1.1之前的版本5.x和6.x-1.6之前的版本6.x以及定位服务器5.x-1.0-alpha5之前的版本5.x和6.x-alpha2之前的版本6.x中存在跨站请求伪造漏洞。远程攻击者可以借助与"本地翻译本地提交界面"有关的未明向量,仿效管理员执行未授权操作。
Drupal是一个开放源码的内容管理平台。 Drupal的定位客户端模块5.x-1.1之前的版本5.x和6.x-1.6之前的版本6.x以及定位服务器5.x-1.0-alpha5之前的版本5.x和6.x-alpha2之前的版本6.x中存在跨站请求伪造漏洞。远程攻击者可以借助与"本地翻译本地提交界面"有关的未明向量,仿效管理员执行未授权操作。