Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的Email Field模块6.x-1.3之前的6.x-1.x版本中存在漏洞,该漏洞源于使用字段权限模块且字段联系字段格式器设置为全部或局部显示模式时,程序没有正确验证权限。通过未明向量,远程攻击者利用该漏洞用电子邮件发送存储地址。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的Email Field模块6.x-1.3之前的6.x-1.x版本中存在漏洞,该漏洞源于使用字段权限模块且字段联系字段格式器设置为全部或局部显示模式时,程序没有正确验证权限。通过未明向量,远程攻击者利用该漏洞用电子邮件发送存储地址。