Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Token Authentication组件中存在一个访问绕过漏洞。攻击者可利用该漏洞绕过某些安全限制进而获取对应用程序敏感区的访问,从而执行未授权操作,这可能导致进一步的攻击。Token Authentication 6.x-1.7之前版本中存在该漏洞。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Token Authentication组件中存在一个访问绕过漏洞。攻击者可利用该漏洞绕过某些安全限制进而获取对应用程序敏感区的访问,从而执行未授权操作,这可能导致进一步的攻击。Token Authentication 6.x-1.7之前版本中存在该漏洞。