Drupal Feed element mapper模块5.x-1.1之前的5.x版本存在跨站脚本攻击漏洞。远程攻击者可以借助admin/content/node-type/nodetype/map中的内容标题,注入任意的web脚本或HTML。