Drupal Comment RSS模块节点标题访问未授权访问漏洞 CVE-2009-3568 CNNVD-200910-140

5.0 AV AC AU C I A
发布: 2009-10-06
修订: 2009-10-08

当一个链接添加到RSS输入端时,Drupal Comment RSS 5.x-2.2之前的5.x和6.x-2.2之前的6.x版本没有正确的执行许可,这使得远程攻击者可以通过读取该输入端,获得节点标题和可能其他敏感内容。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息