The Navigate module for Drupal does... CVE-2015-5499 CNNVD-201505-481

4.0 AV AC AU C I A
发布: 2015-08-18
修订: 2015-08-20

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Navigate是其中的一个支持快速部署的可定制导航模块。 Drupal Navigate模块中存在安全漏洞,该漏洞源于程序没有正确检查权限。远程攻击者可借助‘navigate view’权限利用该漏洞修改自定义小部件,并创建小部件数据库记录。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息