Drupal Devel Module Variable Editor HTML注入漏洞 CVE-2009-3435 CNNVD-200910-031

4.3 AV AC AU C I A
发布: 2009-09-28
修订: 2017-08-17

Drupal Devel module 5.x-1.2版本之前的5.x版本以及6.x-1.18版本之前6.x版本的变量编辑器中存在跨站脚本攻击漏洞,远程攻击者可以借助一个自变量名称,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息