Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Workflow模块存在跨站脚本攻击(XSS)漏洞,当和Token模块一起使用时,远程认证用户可通过某Comment字段注入任意网页脚本或HTML。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Workflow模块存在跨站脚本攻击(XSS)漏洞,当和Token模块一起使用时,远程认证用户可通过某Comment字段注入任意网页脚本或HTML。