Drupal comment模块多个远程权限许可和访问控制漏洞 CVE-2010-3093 CNNVD-201009-219

3.5 AV AC AU C I A
发布: 2010-09-21
修订: 2010-09-22

Drupal是很著名的开源内容管理平台,仿照了blog程序模式,但比普通的blog更灵活,可以做各种网站的内容管理平台。 Drupal 5.23之前的5.x版本和6.18之前的6.x版本中存中的comment模块中存在权限许可和访问控制漏洞。带有特定权限的远程认证用户可以借助特制的URL绕过访问限制并复原被移除的comment。

0%
暂无可用Exp或PoC
当前有55条受影响产品信息