Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.43之前7.x版本和8.0.4之前8.x版本的User模块中存在信息泄露漏洞,该漏洞源于在特定配置中,用户可以使用邮箱地址代替用户名登录。攻击者可借助‘忘记密码’链接利用该漏洞获取用户名。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.43之前7.x版本和8.0.4之前8.x版本的User模块中存在信息泄露漏洞,该漏洞源于在特定配置中,用户可以使用邮箱地址代替用户名登录。攻击者可借助‘忘记密码’链接利用该漏洞获取用户名。