Drupal的User Karma模块用于显示和管理用户的karma点数。 Drupal User Karma模块存在跨站脚本攻击漏洞,攻击者可以通过向该模块提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。