Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。School Administration是其中的一个学生管理系统模块。 Drupal School Administration模块7.x-1.8之前7.x-1.x版本中存在跨站脚本漏洞。远程攻击者可借助节点标题利用该漏洞以‘创建或编辑节点类’权限注入任意Web脚本或HTML。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。School Administration是其中的一个学生管理系统模块。 Drupal School Administration模块7.x-1.8之前7.x-1.x版本中存在跨站脚本漏洞。远程攻击者可借助节点标题利用该漏洞以‘创建或编辑节点类’权限注入任意Web脚本或HTML。