Drupal 5.2版本之前的5.x版本和4.7.7版本之前的4.7.x版本中存在多个跨站脚本攻击漏洞。(1)远程攻击者可以借助"一些服务器自变量" 包括PHP_SELF,注入任意web脚本或HTML;和(2)远程验证管理员可以借助客户内容种类名称,注入任意web脚本或HTML。
Drupal 5.2版本之前的5.x版本和4.7.7版本之前的4.7.x版本中存在多个跨站脚本攻击漏洞。(1)远程攻击者可以借助"一些服务器自变量" 包括PHP_SELF,注入任意web脚本或HTML;和(2)远程验证管理员可以借助客户内容种类名称,注入任意web脚本或HTML。