The Node Access User Reference... CVE-2009-1507 CNNVD-200905-028

7.5 AV AC AU C I A
发布: 2009-05-01
修订: 2009-05-13

Drupal 5.x-2.0-beta4之前的5.x版本和6.x-2.0-beta6之前的6.x版本的Node Access User Reference模块会把一个空的CCK用户reference当作对一个匿名用户的reference,这使得远程攻击者可以绕过设置的访问限制来读取或修改节点。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息