跳至主內容

Drupal 電郵輸入篩選器模組的執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2010年03月19日 2713 觀看次數

風險: 中度風險

在 Drupal電郵輸入篩選器模組發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。

由於傳送至電郵輸入篩選器模組的輸入資料被採用來建立內容前,沒有經過正確的過濾,導致攻擊者可利用漏洞插入或執行任意PHP程式碼。

要成功利用此漏洞,攻擊者需要在啟動了電郵輸入篩選器的系統上擁有建立內容的權限,並以電郵過濾的格式來建立。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Drupal 6.x-1.1 之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

升級至 6.x-1.1 版本或之後的版本
http://drupal.org/node/745390


漏洞識別碼

  • 暫無 CVE 可提供

資料來源