Drupal 信息泄露漏洞 CVE-2016-3170 CNNVD-201603-439

5.0 AV AC AU C I A
发布: 2016-04-12
修订: 2016-04-14

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.43之前7.x版本和8.0.4之前8.x版本的User模块中存在信息泄露漏洞,该漏洞源于在特定配置中,用户可以使用邮箱地址代替用户名登录。攻击者可借助‘忘记密码’链接利用该漏洞获取用户名。

0%
暂无可用Exp或PoC
当前有94条受影响产品信息