Drupal Bibliography (Biblio) 5.x-1.17之前的5.x版本以及6.x-1.6之前的6.x版本中存在跨站脚本攻击漏洞。具有\"创建被Bibliography模块展出内容\"许可的远程攻击者可以借助一个主题,注入任意web脚本或HTML。
Drupal Bibliography (Biblio) 5.x-1.17之前的5.x版本以及6.x-1.6之前的6.x版本中存在跨站脚本攻击漏洞。具有\"创建被Bibliography模块展出内容\"许可的远程攻击者可以借助一个主题,注入任意web脚本或HTML。