漏洞信息详情
Drupal Taxonomy Image模块/Drupal模块跨站脚本攻击漏洞
漏洞简介
Cross-site scripting (XSS) vulnerability in the 5.x-1.3前的Taxonomy Image 模块 5.x 和6.x-1.3前的Drupal模块6.x中存在跨站脚本攻击漏洞,远程攻击者通过未明向量来注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Drupal Taxonomy image 6.x-1.2
Drupal taxonomy_image-5.x-1.3.tar.gz
http://ftp.drupal.org/files/projects/taxonomy_image-5.x-1.3.tar.gz
Drupal taxonomy_image-6.x-1.3.tar.gz
http://ftp.drupal.org/files/projects/taxonomy_image-6.x-1.3.tar.gz
参考网址
来源: BID
名称: 29683
链接:http://www.securityfocus.com/bid/29683
来源: SECUNIA
名称: 30631
链接:http://secunia.com/advisories/30631
来源: drupal.org
链接:http://drupal.org/node/269389
来源: XF
名称: taxonomyimage-unspecified-xss(43013)
链接:http://xforce.iss.net/xforce/xfdb/43013
受影响实体
- Drupal Taxonomy_image_module:6<!--2000-1-1-->
- Drupal Taxonomy_image_module:5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...