Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Contact Form Fields是其中的一个允许添加额外字段的模块。 Drupal Contact Form Fields模块6.x-2.3之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞删除字段。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Contact Form Fields是其中的一个允许添加额外字段的模块。 Drupal Contact Form Fields模块6.x-2.3之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞删除字段。