Drupal Yandex.Metrics模块跨站脚本漏洞

漏洞信息详情

Drupal Yandex.Metrics模块跨站脚本漏洞

漏洞简介

Drupal中的Yandex.Metrics模块6.x-1.6之前的6.x-1.x版本和7.x-1.5之前的7.x-1.x版本中存在跨站脚本漏洞。通过与Yandex.Metrica服务数据相关的向量,远程攻击者利用该漏洞注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://drupal.org/node/1922400

参考网址

来源: MLIST

名称: [oss-security] 20130220 Re: CVE request for Drupal Core and contributed modules

链接:http://www.openwall.com/lists/oss-security/2013/02/21/5

来源: drupalcode.org

链接:http://drupalcode.org/project/yandex_metrics.git/commitdiff/80bb901

来源: drupalcode.org

链接:http://drupalcode.org/project/yandex_metrics.git/commitdiff/290b718

来源: drupal.org

链接:http://drupal.org/node/1922400

来源: drupal.org

链接:http://drupal.org/node/1921342

来源: drupal.org

链接:http://drupal.org/node/1921340

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享