Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Commerce Reorder模块中存在跨站请求伪造漏洞,该漏洞源于此模块允许用户借助HTTP请求,且在没有对这些请求执行正确有效性检查的情况下,执行某些操作。攻击者可利用该漏洞导致例如:当登录用户浏览特制页面时,重订购一个已购买过的产品的错误。此漏洞存在于7.x-1.1之前版本中。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Commerce Reorder模块中存在跨站请求伪造漏洞,该漏洞源于此模块允许用户借助HTTP请求,且在没有对这些请求执行正确有效性检查的情况下,执行某些操作。攻击者可利用该漏洞导致例如:当登录用户浏览特制页面时,重订购一个已购买过的产品的错误。此漏洞存在于7.x-1.1之前版本中。