CNNVD-ID编号 | CNNVD-200906-272 |
CVE编号 | CVE-2009-2078 |
发布时间 | 2009-06-16 |
更新时间 | 2009-06-17 |
漏洞类型 | 跨站脚本 |
漏洞来源 | Stphane Corlosquet of the Drupal Security Team |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | drupal |
Drupal Booktree 5.x-7.3版本之前的5.x版本和6.x-1.1之前的6.x版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)字节标题和(2)一个树根页中的字节正文,注入任意web脚本或HTML。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Drupal Booktree 5.x-7.2
Drupal booktree-5.x-7.3.tar.gz
http://ftp.drupal.org/files/projects/booktree-5.x-7.3.tar.gz
Drupal Booktree 6.x-1.0
Drupal booktree-6.x-1.1.tar.gz
http://ftp.drupal.org/files/projects/booktree-6.x-1.1.tar.gz
来源: BID
名称: 35287
来源: drupal.org
来源: drupal.org
来源: drupal.org