Drupal User Protect 跨站请求伪造漏洞 CVE-2009-3922 CNNVD-200911-092

6.8 AV AC AU C I A
发布: 2009-11-09
修订: 2017-08-17

Drupal是一个开源的内容管理系统(CMS)平台。 Drupal用户保护模块5.x-1.4之前的5.x版本和6.x-1.3之前的6.x版本中存在多个跨站请求伪造漏洞。远程攻击者可以通过劫持管理员的身份认证来发送(1)删除用户的编辑保护或(2)删除特定的管理绕过规则种类的请求。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息