SQL injection vulnerability in the... CVE-2009-1505 CNNVD-200905-026

6.5 AV AC AU C I A
发布: 2009-05-01
修订: 2017-08-17

News Page是Drupa的一个新闻条目关键字过滤组件。 Drupal的News Page模块5.x-1.2之前的5.x版本中存在SQL注入漏洞。拥有新页节点创建和编辑特权的远程攻击者可以借助Include Words字段(关键词参数),执行任意SQL指令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息