漏洞信息详情
Drupal 权限许可和访问控制问题漏洞
- CNNVD编号:CNNVD-200805-213
- 危害等级: 高危
- CVE编号:
CVE-2008-2271
- 漏洞类型:
权限许可和访问控制问题
- 发布时间:
2008-05-16
- 威胁类型:
远程
- 更新时间:
2021-04-20
- 厂 商:
drupal - 漏洞来源:
Nancy Wichmann -
漏洞简介
Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。
Site Documentation Drupal module 5.x-1.8之前的5.x以及6.x-1.1之前的6.x存在权限许可和访问控制问题漏洞。远程认证用户可以通过杠杆化对列出表格的“访问内容”许可获得特权,以及从数据库中取得会话IDs。
参考网址
来源:CONFIRM
链接:http://drupal.org/node/258547
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/42453
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2008/1541/references
来源:SECUNIA
链接:http://secunia.com/advisories/30257
来源:BID
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END