漏洞信息详情
Drupal 登记页标题 跨站脚本及HTML注入漏洞
漏洞简介
Drupal是一个开放源码的内容管理平台。
Drupal5.x之前的版本5.12版本和6.6之前的版本6.x中存在跨站脚本攻击漏洞。具有创建登记内容或编辑字节登记层次的远程验证用户可以借助登记页标题,注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Drupal Drupal 6.1-6.5
Drupal drupal-6.6.tar.gz
http://ftp.drupal.org/files/projects/drupal-6.6.tar.gz
参考网址
来源: drupal.org
链接:http://drupal.org/node/324824
来源: FEDORA
名称: FEDORA-2008-9213
链接:https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00826.html
来源: FEDORA
名称: FEDORA-2008-9170
链接:https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00783.html
来源: XF
名称: drupal-book-page-xss(46052)
链接:http://xforce.iss.net/xforce/xfdb/46052
来源: VUPEN
名称: ADV-2008-2913
链接:http://www.vupen.com/english/advisories/2008/2913
来源: BID
名称: 31882
链接:http://www.securityfocus.com/bid/31882
来源: SECUNIA
名称: 32441
链接:http://secunia.com/advisories/32441
来源: SECUNIA
名称: 32297
链接:http://secunia.com/advisories/32297
受影响实体
- Drupal Drupal:6.3<!--2000-1-1-->
- Drupal Drupal:6.2<!--2000-1-1-->
- Drupal Drupal:6.1<!--2000-1-1-->
- Drupal Drupal:6.4<!--2000-1-1-->
- Drupal Drupal:6.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...