Drupal Storm 模块'storminvoiceitem'节点安全绕过漏洞 CVE-2009-4515 CNNVD-200912-434

5.0 AV AC AU C I A
发布: 2009-12-31
修订: 2010-01-08

Drupal Storm模块没有为storminvoiceitem节点执行特权检查,这使得远程攻击者可以借助未明向量,读取节点标题。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息