网站首页 Cn029.Com - 西安网吧在线℡

Cn029.Com - 西安网吧在线℡ 西北地区网吧行业门户站点www.cn029.com,本站为您提供网吧维护,每日更新最新网吧技术,政策法规.为您提供各类网管软件,网吧软件,游戏更新软件,承接西部地区网吧维护,希望与您共同讨论网吧经营管理的经验!

投递文章  投稿指南 RSS订阅 西安网吧在线通告:
搜索: 您的位置西安网吧在线网吧维护网吧技术 → 文章内容

Drupal项目问题跟踪模块多个输入验证漏洞

  作者:kill   来源:绿盟科技   更新时间:2008-6-21 22:36:47   【 】  评论:0

发布日期:2008-01-31

更新日期:2008-02-01

受影响系统:

Drupal Project issue tracking 5.x-2.x

Drupal Project issue tracking 5.x-1.x

Drupal Project issue tracking 4.7.x-2.x

Drupal Project issue tracking 4.7.x-1.x

描述:

BUGTRAQ ID: 27545

Drupal是一款开放源码的内容管理平台。

Drupal的项目问题跟踪模块在创建新的问题时没有正确地验证上传文件的扩展名,这可能导致上传任意文件。成功利用这个漏洞要求启用了核心上传模块。

此外该模块没有正确地过滤某些输入便在摘要表中显示,这可能导致在浏览恶意数据时注入任意HTML和脚本代码并在用户浏览器中执行。

Drupal:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://ftp.drupal.org/files/projects/project_issue-4.7.x-2.7.tar.gz

http://ftp.drupal.org/files/projects/project_issue-5.x-2.0.tar.gz

http://ftp.drupal.org/files/projects/project_issue-4.7.x-1.7.tar.gz

(责任编辑:高爽)

Tags: Dr 漏洞  
责任编辑:Cn029.Com
  • 请文明参与讨论,禁止漫骂攻击。 用户名:新注册) 验证码: 验证码,看不清楚?请点击刷新验证码

    分 值:100分 85分 70分 55分 40分 25分 10分 0分

    评论总数:0条,平均得分:0[ 查看全部 ] 网友评论
    最新资讯
    关于我们 - 联系我们 - 广告服务 - 法律声明 - RSS订阅 - 网站地图 - 返回顶部