Drupal TrailScout Module 跨站脚本攻击漏洞

漏洞信息详情

Drupal TrailScout Module 跨站脚本攻击漏洞

漏洞简介

5.x-1.4之前的Drupal TrailScout module 5.x中存在跨站脚本攻击漏洞,有新建粘贴许可的远程验证用户通过未明向量来注入任意web脚本或HTML。

漏洞公告

厂商已经发布了相关的补丁信息以解决该漏洞。

参考网址

来源: XF

名称: trailscout-post-xss(43168)

链接:http://xforce.iss.net/xforce/xfdb/43168

来源: BID

名称: 29807

链接:http://www.securityfocus.com/bid/29807

来源: SECUNIA

名称: 30764

链接:http://secunia.com/advisories/30764

来源: drupal.org

链接:http://drupal.org/node/272191

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享