漏洞信息详情
Drupal Simplenews Statistics 模块开放重定向漏洞
漏洞简介
Drupal是一个开源的内容管理系统(CMS)平台。
Drupal Simplenews Statistics中存在开放重定向漏洞。因为该模块在运行时某些参数未经校验就对用户进行重定向,导致远程攻击者可以把用户重定向至一个恶意站点。
漏洞公告
厂商目前已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://ftp.drupal.org/files/projects/simplenews_statistics-6.x-2.0.tar .gz
参考网址
来源: BID
名称: 36790
链接:http://www.securityfocus.com/bid/36790
来源: drupal.org
链接:http://drupal.org/node/611002
来源: drupal.org
链接:http://drupal.org/node/590098
来源: SECUNIA
名称: 37128
链接:http://secunia.com/advisories/37128
受影响实体
- Drupal Drupal<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...