Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的Feeds模块7.x-2.0-alpha6之前的7.x-2.x版本中存在漏洞,该漏洞源于当字段映射到节点的作者时,没有正确检查权限。远程攻击者利用该漏洞通过特制的资源回馈创建任意的节点。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的Feeds模块7.x-2.0-alpha6之前的7.x-2.x版本中存在漏洞,该漏洞源于当字段映射到节点的作者时,没有正确检查权限。远程攻击者利用该漏洞通过特制的资源回馈创建任意的节点。