Drupal Project Issue File Review模块跨站脚本漏洞 CVE-2014-8765 CNNVD-201403-102

4.3 AV AC AU C I A
发布: 2014-10-14
修订: 2014-10-22

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Project Issue File Review(PIFR)是其中的一个项目问题文件审查模块。 Drupal PIFR模块6.x-2.17之前6.x-2.x版本的PIFR_Server管理页面和PIFR_Server测试结果页面中存在跨站脚本漏洞。远程攻击者可借助特制的补丁利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息