The hook_node_access function in the... CVE-2012-1635 CNNVD-201208-572

6.4 AV AC AU C I A
发布: 2012-08-28
修订: 2012-08-29

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的revisioning模块7.x-1.3之前的7.x-1.x版本中的‘hook_node_access’函数中存在漏洞,该漏洞源于调用检查其他用户的权限时,检查当前用户的权限。远程攻击者可利用该漏洞绕过目地访问限制,如使用XML网站地图模块获取有关未发布内容的敏感信息。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息