当一个链接添加到RSS输入端时,Drupal Comment RSS 5.x-2.2之前的5.x和6.x-2.2之前的6.x版本没有正确的执行许可,这使得远程攻击者可以通过读取该输入端,获得节点标题和可能其他敏感内容。