Drupal Autocomplete Widgets for Text... CVE-2013-1973 CNNVD-201406-113

4.0 AV AC AU C I A
发布: 2014-06-09
修订: 2014-06-24

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Autocomplete Widgets for Text and Number Fields(autocomplete_widgets)是其中的一个自动填充文字和数字字段的模块。 Drupal autocomplete_widgets模块6.x-1.4之前的6.x-1.x版本和7.x-1.0-rc1之前的7.x-1.x版本中的自动完成回调实现过程中存在安全漏洞,该漏洞源于程序没有正确处理节点权限。远程攻击者可利用该漏洞获取敏感的字段值。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息