Drupal PHPList Integration 模块5.x-1.2版本之前的5版本和6.x-1.1版本之前的6版本的\"My Account\" 特性中存在多个跨站请求伪造漏洞。 远程攻击者可以借助与(1) 订阅的或(2)未订阅的邮件列表相关的向量,劫持任意用户的权限。
Drupal PHPList Integration 模块5.x-1.2版本之前的5版本和6.x-1.1版本之前的6版本的\"My Account\" 特性中存在多个跨站请求伪造漏洞。 远程攻击者可以借助与(1) 订阅的或(2)未订阅的邮件列表相关的向量,劫持任意用户的权限。