Drupal是一款开放源码的内容管理平台。 Drupal的Recent Comments模块存在跨站脚本攻击漏洞。远程认证用户可以借助“custom版块标题界面”执行跨站脚本攻击,注入任意的web脚本和HTML。