Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Context是其中的一个可根据某些条件显示某些区块内容的模块。 Drupal的Context模块6.x-3.2之前的6.x-2.x版本和7.x-3.0之前的7.x-3.x版本中的json渲染功能中存在安全绕过漏洞,该漏洞源于程序使用Drupal的限制访问块的令牌方案。远程经过授权的用户可利用已授权块的信息解析出令牌,并生成可访问其他未被授权的块的令牌。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Context是其中的一个可根据某些条件显示某些区块内容的模块。 Drupal的Context模块6.x-3.2之前的6.x-2.x版本和7.x-3.0之前的7.x-3.x版本中的json渲染功能中存在安全绕过漏洞,该漏洞源于程序使用Drupal的限制访问块的令牌方案。远程经过授权的用户可利用已授权块的信息解析出令牌,并生成可访问其他未被授权的块的令牌。