drewish imagecache 权限许可和访问控制漏洞 CVE-2009-3207 CNNVD-200909-314

6.8 AV AC AU C I A
发布: 2009-09-16
修订: 2017-08-17

Drupal ImageCache模块5.x-2.5版本之前的5.x版本以及6.x-2.0-beta10版本之前的6.x 版本,当私人文件系统被使用时,没有适当地执行对衍生图像的访问控制,这会允许远程攻击者可以借助对一个图像文件名的提交一个请求,对任意图像进行核查。

0%
暂无可用Exp或PoC
当前有32条受影响产品信息