Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的模块Bibliography (Biblio)存在跨站脚本攻击漏洞。具有“管理员 biblio”权限的远程认证用户可以借助未明向量,注入任意的wb脚本和HTML。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的模块Bibliography (Biblio)存在跨站脚本攻击漏洞。具有“管理员 biblio”权限的远程认证用户可以借助未明向量,注入任意的wb脚本和HTML。