Drupal CDN模块信息泄露漏洞 CVE-2012-1645 CNNVD-201208-577

2.6 AV AC AU C I A
发布: 2012-08-28
修订: 2012-08-29

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的CDN模块6.x-2.2版本和7.x-2.2版本中存在漏洞。当运行在Origin Pull模块的‘Far Future expiration’选项启用时,远程攻击者可利用该漏洞通过未明向量读取任意PHP文件,如读取settings.php。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息