Drupal是一套Web界面的内容管理平台。 Drupal 5.10之前的5.x版本和6.4之前的6.x版本存在多个跨站请求仿造漏洞。 远程攻击者可利用此漏洞劫持管理员请求的身份认证,添加或删除用户访问规则。