Drupal File模块访问绕过漏洞 CVE-2012-0827 CNNVD-201204-192

3.5 AV AC AU C I A
发布: 2013-10-28
修订: 2013-10-29

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。File是其中的一个文件处理模块。 Drupal 7.11之前的7.x版本中的File模块中存在访问绕过漏洞。当使用字段访问模块时,远程经过授权的攻击者可利用该漏洞读取任意限制的文件。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息