The editor deletion form in BUEditor... CVE-2008-0271 CNNVD-200801-193

4.3 AV AC AU C I A
发布: 2008-01-15
修订: 2017-08-08

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 BUEditor中将编者信息删除操作时,Drupal的一个模块并不立即向Drupal的窗体API提交,远程攻击者可以利用此漏洞伪造跨站点请求,从而攻击并删除当前编译者的界面。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息