漏洞信息详情
Drupal Taxonomy Find模块跨站脚本漏洞
漏洞简介
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Taxonomy Find是其中的一个提供了搜索界面的分类查找模块。
Drupal Taxonomy Find模块6.x-2.x版本至6.x-1.2版本和7.x-2.x版本至7.x-1.0版本中存在跨站脚本漏洞。远程攻击者可借助分类词汇表和条目名称利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.drupal.org/node/2577903
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/76931
来源:MISC
链接:https://www.drupal.org/node/2577903
受影响实体
- Taxonomy_find_project Taxonomy_find:7.X-1.0:~~~Drupal~~<!--2000-1-1-->
- Taxonomy_find_project Taxonomy_find:6.X-1.2:~~~Drupal~~<!--2000-1-1-->
- Taxonomy_find_project Taxonomy_find:6.X-1.1:~~~Drupal~~<!--2000-1-1-->
- Taxonomy_find_project Taxonomy_find:6.X-1.0:~~~Drupal~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...