Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 4.7.x 和 5.x的跨站脚本漏洞在某个.htaccess保护程序瘫痪时,会允许远程黑客通过包含.tpl.php文件主题的链接注入任意网站脚本或HTML。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 4.7.x 和 5.x的跨站脚本漏洞在某个.htaccess保护程序瘫痪时,会允许远程黑客通过包含.tpl.php文件主题的链接注入任意网站脚本或HTML。