Drupal Janrain Engage模块跨站脚本攻击漏洞 CVE-2011-0771 CNNVD-201102-058

6.8 AV AC AU C I A
发布: 2011-02-04
修订: 2017-08-17

Drupal 是一款开源CMS,可以作为各种网站的内容管理平台。 Drupal的Janrain Engage(之前的RPX)模块6.x-1.3版本没有为档案图像验证文件。远程认证用户可以通过引起伪造的avatar从外部登录提供者的站点下载,进行跨站脚本攻击并可能执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息