Drupal是一个开放源码的内容管理平台。 Drupal5.x之前的版本5.12版本和6.6之前的版本6.x中存在跨站脚本攻击漏洞。具有创建登记内容或编辑字节登记层次的远程验证用户可以借助登记页标题,注入任意web脚本或HTML。