Drupal 5.x-2.0-beta4之前的5.x版本和6.x-2.0-beta6之前的6.x版本的Node Access User Reference模块会把一个空的CCK用户reference当作对一个匿名用户的reference,这使得远程攻击者可以绕过设置的访问限制来读取或修改节点。
Drupal 5.x-2.0-beta4之前的5.x版本和6.x-2.0-beta6之前的6.x版本的Node Access User Reference模块会把一个空的CCK用户reference当作对一个匿名用户的reference,这使得远程攻击者可以绕过设置的访问限制来读取或修改节点。