Drupal Core ‘Contact’模块 跨站脚本漏洞 CVE-2009-4369 CNNVD-200912-289

3.5 AV AC AU C I A
发布: 2009-12-21
修订: 2017-08-17

Drupal是一个自由和开源的模块化框架和内容管理系统,用PHP语言写成。 Drupal Core中的Contact模块(modules/contact/contact.admin.inc或modules/contact/contact.module)存在跨站脚本漏洞,具有\"管理站点切触形式\"许可的远程验证用户可以借助接触种类名注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有48条受影响产品信息