Drupal链接模块5.x-2.6之前的5.x版本和6.x-2.7之前的6.x版本的\"单独标题和URL\"格式符中存在跨站脚本攻击漏洞。远程攻击者可以借助链接标题字段,注入任意的web脚本或HTML。