Drupal Flag模块eval注入漏洞 CVE-2014-3453 CNNVD-201405-308

6.5 AV AC AU C I A
发布: 2014-05-17
修订: 2014-05-19

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Flag是其中的一个标记模块,该模块可标记任意的节点、评论、用户等内容。 Drupal Flag模块7.x-3.0版本和7.x-3.5及之前版本的includes/flag.export.inc文件中的‘flag_import_form_validate’函数存在eval注入漏洞。远程攻击者可借助‘Flag import code’文本区利用该漏洞执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息