Drupal跨站请求伪造漏洞 CVE-2008-6532 CNNVD-200903-457

6.8 AV AC AU C I A
发布: 2009-03-26
修订: 2017-08-17

Drupal是一个开放源码的网站内容管理系统(CMS)平台。 Drupal 5.13版本之前的5.x版本以及6.7版本之前的6.x版本的更新特性中存在多个跨站请求伪造漏洞。远程攻击者可以借助未明向量,仿效超级用户执行未认证操作,例如造成超级用户Atlassian JIRA 3.13.2版本之前的版本的WebWork 1版本网络应用程序框架允许远程攻击者可以借助一个特制定并不断地转化为方法调用的URL,又称\"WebWork 1版本参数注入缺口\",以激活无掩护的大众JIRA方法路径\"执行旧的更新信息\"更改数据库。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息