Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal Refine by Taxonomy模块中存在跨站脚本攻击漏洞。远程攻击者可以借助一个分类条款,注入任意的web脚本或HTML。当显示标签时,该漏洞未能得到refine_by_taxo的有效处理。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal Refine by Taxonomy模块中存在跨站脚本攻击漏洞。远程攻击者可以借助一个分类条款,注入任意的web脚本或HTML。当显示标签时,该漏洞未能得到refine_by_taxo的有效处理。