Drupal Date模块Wizard HTML注入漏洞 CVE-2009-3156 CNNVD-200909-209

2.1 AV AC AU C I A
发布: 2009-09-10
修订: 2024-02-14

Drupal日期模块6.x-2.3版本之前的6.x版本中的Date Tools sub-module中存在跨站脚本攻击漏洞。具有\"使用日期工具\"或\"管理内容种类\"特权的远程认证用户,可以借助一个\"内容种类标签\"字段,注入任意网络脚本或HTML。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息