Drupal ImageCache模块5.x-2.5版本之前的5.x版本以及6.x-2.0-beta10版本之前的6.x 版本,当私人文件系统被使用时,没有适当地执行对衍生图像的访问控制,这会允许远程攻击者可以借助对一个图像文件名的提交一个请求,对任意图像进行核查。
Drupal ImageCache模块5.x-2.5版本之前的5.x版本以及6.x-2.0-beta10版本之前的6.x 版本,当私人文件系统被使用时,没有适当地执行对衍生图像的访问控制,这会允许远程攻击者可以借助对一个图像文件名的提交一个请求,对任意图像进行核查。