Drupal Content Construction Kit (CCK) 5.x到5.x-1.8版本存在多个跨站脚本攻击漏洞。拥有\"管理内容\"许可的远程认证用户可以借助(1)\"字段标签\"(2)\"帮助对话框\" 或(3)\"许可值\"设置 ,注入任意的web脚本或HTML。
Drupal Content Construction Kit (CCK) 5.x到5.x-1.8版本存在多个跨站脚本攻击漏洞。拥有\"管理内容\"许可的远程认证用户可以借助(1)\"字段标签\"(2)\"帮助对话框\" 或(3)\"许可值\"设置 ,注入任意的web脚本或HTML。