Drupal ‘Contact Forms’ 模块访问绕过漏洞 CVE-2012-2340 CNNVD-201205-196

3.5 AV AC AU C I A
发布: 2012-05-21
修订: 2012-06-28

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Contact Forms模块中存在访问绕过漏洞。攻击者可利用该漏洞绕过某些安全限制进而获取对应用程序敏感区域的访问,从而执行未授权操作,这可能导致进一步的攻击。Contact Forms 7.x-1.x之前版本至7.x-1.2版本中存在该漏洞。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息