Drupal Taxonomy模块权限许可和访问控制漏洞 CVE-2014-1476 CNNVD-201401-518

4.0 AV AC AU C I A
发布: 2014-01-24
修订: 2014-02-21

TYPO3是瑞士TYPO3协会维护的一套免费开源的内容管理系统(框架)(CMS/CMF)。Taxonomy是其中的一个分类系统模块。 Drupal 7.26之前的7.x版本中的Taxonomy模块中存在权限许可和访问控制漏洞,该漏洞源于Drupal升级之后,程序没有正确的限制对未发布内容的访问。远程攻击者可通过listing页面利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有33条受影响产品信息