Drupal Smartqueue OG模块安全许可和信息泄露漏洞 CVE-2009-3921 CNNVD-200911-091

4.0 AV AC AU C I A
发布: 2009-11-09
修订: 2009-11-10

Drupal Smartqueue_og模块5.x-1.3之前的5.x版本和6.x-1.0-rc3之前的6.x版本没有在涉及创建子队列的特定环境中校验群-节点特权,这使得远程认证用户可以通过读取确认信息,发现任意的有组织的群名称。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息