Drupal 5.x之前的版本5.18版本和6.12版本之前的6.x版本中存在多个跨站脚本攻击漏洞。(1)远程认证用户 可以借助被IE浏览器6版本和7版本当作UTF-7字段序列处理的特制的UTF-8字节序列,来注入任意web脚本或HTML且该序列没有经过"HTML输出参考"适当处理;(2)具有管理员分类系统许可的远程认证用户可以借助任意漏洞的帮助文本,注入任意web脚本或HTML。
Drupal 5.x之前的版本5.18版本和6.12版本之前的6.x版本中存在多个跨站脚本攻击漏洞。(1)远程认证用户 可以借助被IE浏览器6版本和7版本当作UTF-7字段序列处理的特制的UTF-8字节序列,来注入任意web脚本或HTML且该序列没有经过"HTML输出参考"适当处理;(2)具有管理员分类系统许可的远程认证用户可以借助任意漏洞的帮助文本,注入任意web脚本或HTML。