VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Drupal Core Image模块HTML注入漏洞
CVE-2013-6387
CNNVD-201311-459
2.1
AV
AC
AU
C
I
A
发布:
2013-12-24
修订:
2014-01-04
CWE-79
CVE
javascript
xss
csrf
vulnerability
code execution
Drupal 7.24之前的7.x版本中的Image模块中存在跨站脚本漏洞。远程攻击者可借助特制的‘description’字段利用该漏洞以管理权限注入任意Web脚本或HTML。
Drupal 7.24之前的7.x版本中的Image模块中存在跨站脚本漏洞。远程攻击者可借助特制的‘description’字段利用该漏洞以管理权限注入任意Web脚本或HTML。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有40条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Drupal...
(VHN-66390)
2014-01-04
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内...
(VHN-66387)
2014-01-14
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内...
(VHN-66388)
2014-01-14
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内...
(VHN-66391)
2014-01-04
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内...
(VHN-60318)
2013-03-28