漏洞信息详情
Drupal Migrate模块跨站脚本漏洞
漏洞简介
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Migrate是其中的一个用来将其他CMS的内容移植到Drupal的框架的模块。
Drupal Migrate模块7.x-2.8之前7.x-2.x版本中存在跨站脚本漏洞。当程序启用migrate_ui子模块时,远程攻击者可借助目标字段标签利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.drupal.org/node/2516678
参考网址
来源:www.drupal.org
链接:https://www.drupal.org/node/2516678
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/07/04/4
来源:www.drupal.org
链接:https://www.drupal.org/node/2516560
来源: BID
链接:http://www.securityfocus.com/bid/75549
受影响实体
- Migrate_project Migrate:7.X-2.7:~~~Drupal~~<!--2000-1-1-->
- Migrate_project Migrate:7.X-2.7:Rc1:~~~Drupal~~<!--2000-1-1-->
- Migrate_project Migrate:7.X-2.6:~~~Drupal~~<!--2000-1-1-->
- Migrate_project Migrate:7.X-2.6:Rc1:~~~Drupal~~<!--2000-1-1-->
- Migrate_project Migrate:7.X-2.6:Rc2:~~~Drupal~~<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...