Drupal 跨站脚本攻击漏洞

漏洞信息详情

Drupal 跨站脚本攻击漏洞

漏洞简介

Drupal 4.5.2之前版本的common.inc中存在跨站脚本攻击(XSS)漏洞,允许远程攻击者通过特定的输入来注入任意的Web脚本或HTML。

漏洞公告

参考网址

来源: SECUNIA

名称: 14515

链接:http://secunia.com/advisories/14515

来源: drupal.org

链接:http://drupal.org/files/drupal-4.5-xss-fix.patch

来源: drupal.org

链接:http://drupal.org/drupal-4.5.2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享