中国站

Drupal SuggestedTerms模块 跨站脚本攻击漏洞

CNNVD-ID编号 CNNVD-200808-072 CVE编号 CVE-2008-3500
发布时间 2008-06-25 更新时间 2009-04-14
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 drupal

漏洞介绍

Drupal是一款开源的内容管理平台。

Drupal的Suggested Terms模块(5.x系列中低于5.2-1.2的版本)存在跨站脚本攻击漏洞。远程攻击者通过构建特殊的Taxonomy terms,可以注入任意Web脚本及HTML。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://drupal.org/node/274919

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间