首页-专杀工具-杀毒学院-杀毒软件-防火墙-辅助工具-网络安全新闻-杀毒方法-在线杀毒-专题-漏洞-杀毒论坛 rss
杀毒网 > 漏洞 > Drupal内容管理平台多模块跨站脚本及SQL注入漏洞

Drupal内容管理平台多模块跨站脚本及SQL注入漏洞

2009-03-25 来源:整理
网络安全提示:Drupal所使用的Content Construction Kit、Printer, e-mail and PDF versions、Tasklist和Plus 1模块没有正确地用户提供参数

受影响系统:
Drupal Content Construction Kit 6.x
Drupal Printer, e-mail and PDF versions 6.x
Drupal Printer, e-mail and PDF versions 5.x
Drupal Tasklist 5.x
Drupal Plus 1 6.x

不受影响系统:
Drupal Content Construction Kit 6.x-2.2
Drupal Printer, e-mail and PDF versions 6.x-1.4
Drupal Printer, e-mail and PDF versions 5.x-4.4
Drupal Tasklist 5.x-2.0-alpha1
Drupal Tasklist 5.x-1.3
Drupal Plus 1 6.x-2.6

描述:
Drupal是一款开放源码的内容管理平台。

Drupal所使用的Content Construction Kit、Printer, e-mail and PDF versions、Tasklist和Plus 1模块没有正确地用户提供参数,远程攻击者可以通过向上述模块提交恶意的HTTP或SQL查询请求执行跨站脚本、SQL注入等各种攻击。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.drupal.org/

Tags:跨站脚本 SQL注入漏洞 SQL注入
编辑:杀毒网
    杀毒网推荐文章
    漏洞文章
    网站地图 - 杀毒论坛 - 网站投稿 - 广告服务 - 帮助中心 - 联系我们
    Copyright ©2007 www.Antidu.cn All Rights Reserved