Drupal是一个开源的内容管理系统(CMS)平台。 Drupal用户保护模块5.x-1.4之前的5.x版本和6.x-1.3之前的6.x版本中存在多个跨站请求伪造漏洞。远程攻击者可以通过劫持管理员的身份认证来发送(1)删除用户的编辑保护或(2)删除特定的管理绕过规则种类的请求。
Drupal是一个开源的内容管理系统(CMS)平台。 Drupal用户保护模块5.x-1.4之前的5.x版本和6.x-1.3之前的6.x版本中存在多个跨站请求伪造漏洞。远程攻击者可以通过劫持管理员的身份认证来发送(1)删除用户的编辑保护或(2)删除特定的管理绕过规则种类的请求。