漏洞信息详情
Drupal ‘revisioning_theme.inc’跨站脚本漏洞
- CNNVD编号:CNNVD-201202-222
- 危害等级: 低危
- CVE编号:
CVE-2012-1060
- 漏洞类型:
跨站脚本
- 发布时间:
2012-02-16
- 威胁类型:
远程
- 更新时间:
2012-02-16
- 厂 商:
rik_de_boer - 漏洞来源:
-
漏洞简介
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。
Drupal的Revisioning模块中的Taxonomy模块的revisioning_theme.inc中存在多个跨站脚本漏洞(XSS)。拥有某些权限的远程认证用户可利用这些漏洞借助(1)tags或(2)term参数,注入任意web脚本或HTML。Revisioning模块6.x-3.13版本中存在这些漏洞,6.x-3.14之前的其他版本也可能存在。
参考网址
来源: BID
名称: 51923
链接:http://www.securityfocus.com/bid/51923
来源: www.madirish.net
链接:http://www.madirish.net/content/drupal-revisioning-6x-313-xss-vulnerability
来源: SECUNIA
名称: 47931
链接:http://secunia.com/advisories/47931
来源: drupalcode.org
链接:http://drupalcode.org/project/revisioning.git/commit/768c882
来源: drupal.org
链接:http://drupal.org/node/1433550
来源: drupal.org
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END