Drupal是很著名的开源内容管理平台,仿照了blog程序模式,但比普通的blog更灵活,可以做各种网站的内容管理平台。 Drupal的FileField模块存在跨站脚本攻击漏洞。具有创建和编辑权限认证用户可以查看‘文件路径’或者‘文件的URL’,从而借助文件名(filepath参数)注入任意的web脚本和HTML。
Drupal是很著名的开源内容管理平台,仿照了blog程序模式,但比普通的blog更灵活,可以做各种网站的内容管理平台。 Drupal的FileField模块存在跨站脚本攻击漏洞。具有创建和编辑权限认证用户可以查看‘文件路径’或者‘文件的URL’,从而借助文件名(filepath参数)注入任意的web脚本和HTML。