Drupal Quiz module 5.x版本,6.x-2.x之前的版本6.x-2.2版本以及6.x-3.0版本之前的6.x-3.x版本中存在跨站脚本攻击漏洞。具有创建quizzes或quiz问题访问权的远程认证用户可以借助未明向量,注入任意web脚本或HTML。
Drupal Quiz module 5.x版本,6.x-2.x之前的版本6.x-2.2版本以及6.x-3.0版本之前的6.x-3.x版本中存在跨站脚本攻击漏洞。具有创建quizzes或quiz问题访问权的远程认证用户可以借助未明向量,注入任意web脚本或HTML。