Drupal Sections 跨站脚本漏洞 CVE-2009-4429 CNNVD-200912-365

3.5 AV AC AU C I A
发布: 2009-12-28
修订: 2017-08-17

Drupal是一个自由和开源的模块化框架和内容管理系统,用PHP语言写成。Drupal的Sections模块中存在跨站脚本漏洞,拥有\"管理区域\"特权的远程验证用户可以借助一个节名(又称名称字段)注入任意web脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有9条受影响产品信息