Drupal 電郵輸入篩選器模組的執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2010年03月19日
2713
觀看次數
風險: 中度風險
在 Drupal電郵輸入篩選器模組發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。
由於傳送至電郵輸入篩選器模組的輸入資料被採用來建立內容前,沒有經過正確的過濾,導致攻擊者可利用漏洞插入或執行任意PHP程式碼。
要成功利用此漏洞,攻擊者需要在啟動了電郵輸入篩選器的系統上擁有建立內容的權限,並以電郵過濾的格式來建立。
影響
- 遠端執行程式碼
受影響之系統或技術
- Drupal 6.x-1.1 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
升級至 6.x-1.1 版本或之後的版本
http://drupal.org/node/745390
漏洞識別碼
- 暫無 CVE 可提供
資料來源
分享至