Drupal Print (又称Printer, e-mail and PDF versions) module 5.x-4.7版本之前的5.x版本以及6.x-1.7版本之前的6.x版本中存在跨站脚本攻击漏洞。远程攻击者可以通过修改一个Content-Type META元件之前的文件抬头来包含一个特制的UTF-8字节序列,注入任意web脚本或HTML,且该字节序列会被IE6版本或7版本当作UTF-7字节序列处理。
Drupal Print (又称Printer, e-mail and PDF versions) module 5.x-4.7版本之前的5.x版本以及6.x-1.7版本之前的6.x版本中存在跨站脚本攻击漏洞。远程攻击者可以通过修改一个Content-Type META元件之前的文件抬头来包含一个特制的UTF-8字节序列,注入任意web脚本或HTML,且该字节序列会被IE6版本或7版本当作UTF-7字节序列处理。