Drupal CCK comment reference模块6.x-1.2之前的6.x版本存在跨站脚本攻击漏洞。远程攻击者可以借助特定的评论标题,注入任意的web脚本或HTML。这些评论标题与节点编辑格式相连。