Drupal Links Package 5.x-1.13之前的5.x版本以及6.x-1.2之前的6.x版本中的Links Related module中的跨站脚本漏洞允许远程授权用户借助title字段注入任意的Web脚本或HTML。