漏洞信息详情
Drupal Lingotek模块多个跨站脚本漏洞
- CNNVD编号:CNNVD-201201-042
- 危害等级: 低危
- CVE编号:
CVE-2012-1624
- 漏洞类型:
跨站脚本
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2012-01-06
- 厂 商:
lingotek - 漏洞来源:
Ezra Barnett Gilde… -
漏洞简介
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。
Drupal的Lingotek模块6.x-1.40之前的6.x-1.x版本中存在多个跨站脚本漏洞。攻击者提供的HTML和脚本代码可运行在受影响浏览器上下文上,潜在的攻击者可利用该漏洞窃取基于cookie的认证证书或者控制站点如何呈现给用户,也可能执行其他的攻击。
参考网址
来源: XF
名称: lingotek-createedit-xss(72151)
链接:http://xforce.iss.net/xforce/xfdb/72151
来源: BID
名称: 51272
链接:http://www.securityfocus.com/bid/51272
来源: OSVDB
名称: 78185
来源: MLIST
名称: [oss-security] 20120406 CVE’s for Drupal Contrib 2012 001 through 057 (67 new CVE assignments)
链接:http://www.openwall.com/lists/oss-security/2012/04/07/1
来源: SECUNIA
名称: 47453
链接:http://secunia.com/advisories/47453
来源: drupal.org
链接:http://drupal.org/node/1394412
来源: drupal.org
链接:http://drupal.org/node/1394220
来源:NSFOCUS
名称:20950
链接:http://www.nsfocus.net/vulndb/20950