Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.52之前的7.x版本和8.2.3之前的8.x版本的Core中的密码重置页面存在安全漏洞,该漏洞源于程序没有正确处理缓存。攻击者可利用该漏洞缓存中毒攻击。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.52之前的7.x版本和8.2.3之前的8.x版本的Core中的密码重置页面存在安全漏洞,该漏洞源于程序没有正确处理缓存。攻击者可利用该漏洞缓存中毒攻击。