Drupal是一个开放源码的内容管理平台。 Drupal 5.12之前的版本5.x和6.6之前的版本6.x中的includes/bootstrap.inc,当服务器成形为"基于IP的虚拟主机"时,允许远程攻击者借助HTTP主机页眉来包含和运行任意文件。
Drupal是一个开放源码的内容管理平台。 Drupal 5.12之前的版本5.x和6.6之前的版本6.x中的includes/bootstrap.inc,当服务器成形为"基于IP的虚拟主机"时,允许远程攻击者借助HTTP主机页眉来包含和运行任意文件。