Drupal Views 6.x-2.6版本之前的6.x版本中存在跨站脚本攻击漏洞。远程认证用户可以借助(1)Views UI管理界面中以及(2)define custom views特征中的view name参数的曝露的过滤文件,注入任意web脚本或http代码。
Drupal Views 6.x-2.6版本之前的6.x版本中存在跨站脚本攻击漏洞。远程认证用户可以借助(1)Views UI管理界面中以及(2)define custom views特征中的view name参数的曝露的过滤文件,注入任意web脚本或http代码。