Drupal是一款开放源码的内容管理平台。 Drupal平台的 Control Panel模块存在跨站脚本攻击漏洞。具有“版块管理权限”的远程认证用户可以借助未明向量,执行跨站脚本攻击,注入任意的web脚本和HTML。