Drupal日期模块6.x-2.3版本之前的6.x版本中的Date Tools sub-module中存在跨站脚本攻击漏洞。具有\"使用日期工具\"或\"管理内容种类\"特权的远程认证用户,可以借助一个\"内容种类标签\"字段,注入任意网络脚本或HTML。
Drupal日期模块6.x-2.3版本之前的6.x版本中的Date Tools sub-module中存在跨站脚本攻击漏洞。具有\"使用日期工具\"或\"管理内容种类\"特权的远程认证用户,可以借助一个\"内容种类标签\"字段,注入任意网络脚本或HTML。