Drupal 安全漏洞 CVE-2016-7570 CNNVD-201609-661

4.0 AV AC AU C I A
发布: 2016-10-03
修订: 2016-10-04

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 8.1.10之前的8.x版本中存在安全漏洞,该漏洞源于程序没有正确检查‘Administer comments’权限。远程攻击者可借利用该漏洞设置任意节点的评论可见。

0%
暂无可用Exp或PoC
当前有52条受影响产品信息