Drupal 5.x before 5.3 does not apply its... CVE-2007-5594 CNNVD-200710-397

4.3 AV AC AU C I A
发布: 2007-10-19
修订: 2017-07-29

Drupal 5.3版本之前的5.x版本没有申请其对用户删除格式的Drupal Forms API保护,远程攻击者可以借助一个跨站请求伪造(CSRF)攻击,删除用户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息