Nicholas Thompson Node Quick... CVE-2011-1661 CNNVD-201104-056

5.0 AV AC AU C I A
发布: 2011-04-10
修订: 2017-08-17

基于Drupal的Node Quick Find模块6.x-1.1版本在提供节点主题时,没有使用db_rewrite_sql。远程攻击者可以借助自动完成功能绕过预设的访问限制并读取潜在敏感节点主题。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息