Bugtraq ID:60516
Drupal是一款开源的内容管理系统。
Drupal Display Suite插件不正确处理用户提交的输入,允许远程攻击者利用漏洞注入恶意脚本或HTML代码,当恶意数据被查看时可获取目标用户敏感信息或劫持用户会话。
0
Drupal Display Suite Plugin 7.x-1.x
Drupal Display Suite Plugin 7.x-2.x
厂商解决方案
Drupal Display Suite Plugin 7.x-1.7或7.x-2.3已经修复此漏洞,建议用户下载更新:
https://drupal.org/node/2017933
暂无评论