Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Patterns是其中的一个通过管理和自动化站点配置(以XML或YAML模式存储)建立绕过瓶颈(bottleneck)的模块。 Drupal Patterns模块7.x-2.2之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞存储、发布或取消发布程序中的模式。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Patterns是其中的一个通过管理和自动化站点配置(以XML或YAML模式存储)建立绕过瓶颈(bottleneck)的模块。 Drupal Patterns模块7.x-2.2之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞存储、发布或取消发布程序中的模式。