Drupal SVG Sanitizer 输入验证错误漏洞 CVE-2019-18856 CNNVD-201911-506

5.0 AV AC AU C I A
发布: 2019-11-11
修订: 2020-08-24

Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。SVG Sanitizer是其中的一个SVG格式文件清洗模块。 Drupal SVG Sanitizer 8.x-1.0-alpha1及之前版本中存在拒绝服务漏洞。攻击者客利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息