Drupal是一个开源的内容管理系统(CMS)平台。 Drupal Moodle Course List模块没有对用户提供的SQL查询语句中的参数进行适当的审查,导致Drupal存在SQL注入漏洞。攻击者利用该漏洞,可对应用程序造成危害、访问或修改数据、或利用基础数据库中潜在的漏洞。 Moodle Course List 6.x-1.2版本之前的版本会受到该漏洞得影响。
Drupal是一个开源的内容管理系统(CMS)平台。 Drupal Moodle Course List模块没有对用户提供的SQL查询语句中的参数进行适当的审查,导致Drupal存在SQL注入漏洞。攻击者利用该漏洞,可对应用程序造成危害、访问或修改数据、或利用基础数据库中潜在的漏洞。 Moodle Course List 6.x-1.2版本之前的版本会受到该漏洞得影响。