Bugtraq ID:65825
Drupal是一套开放源码的内容管理平台。
Drupal Mime Mail对进入的消息进行验证的默认KEY有随机数生成,但在某些平台上该数最大值为32767,攻击者可利用漏洞通过暴力攻击进行破解。
0
Drupal Mime Mail 6.x
Drupal Mime Mail 7.x
厂商补丁:
Drupal
-----
Drupal Mime Mail 6.x-13和7.x-1.0-beta2已经修复该漏洞,建议用户下载更新:
http://drupal.org/project/mimemail
暂无评论