漏洞信息详情
Drupal Stickynote模块跨站脚本漏洞
漏洞简介
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Stickynote是其中的一个基于路径对页面进行注解的模块。
Drupal Stickynote模块7.x-1.3之前7.x-1.x版本中存在跨站脚本漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可通过创建或修改便签利用该漏洞注入任意的Web脚本或NTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.drupal.org/node/2581997
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/77022
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/10/21/2
来源:CONFIRM
链接:https://www.drupal.org/node/2581519
来源:MISC
链接:https://www.drupal.org/node/2581997
受影响实体
- Stickynote_project Stickynote:7.X-1.X-Dev:~~~Drupal~~<!--2000-1-1-->
- Stickynote_project Stickynote:7.X-1.2:~~~Drupal~~<!--2000-1-1-->
- Stickynote_project Stickynote:7.X-1.1:~~~Drupal~~<!--2000-1-1-->
- Stickynote_project Stickynote:7.X-1.0:~~~Drupal~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...