Drupal Core 安全漏洞 CVE-2016-9450 CNNVD-201611-462

5.0 AV AC AU C I A
发布: 2016-11-25
修订: 2016-11-29

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.52之前的7.x版本和8.2.3之前的8.x版本的Core中的密码重置页面存在安全漏洞,该漏洞源于程序没有正确处理缓存。攻击者可利用该漏洞缓存中毒攻击。

0%
暂无可用Exp或PoC
当前有61条受影响产品信息