Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.52之前的7.x版本和8.2.3之前的8.x版本中的Confirmation表单存在安全漏洞。攻击者可通过构造恶意的URL利用该漏洞实施开放重定向攻击。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 7.52之前的7.x版本和8.2.3之前的8.x版本中的Confirmation表单存在安全漏洞。攻击者可通过构造恶意的URL利用该漏洞实施开放重定向攻击。