Webform CiviCRM Integration模块7.x-3.2之前的7.x-3.x版本中的默认配置中存在漏洞。‘Enforce Permissions’禁用时,远程攻击者利用该漏洞通过读取webforms,获得联系信息。