漏洞标题
N/A
漏洞描述信息
在 Drupal 6.x-1.x 之前的 6.x-1.21 版本和 7.x-1.x 之前的 7.x-1.3 版本中, forward 模块(6.x-1.x 版本为 6.x-1.21 版本)没有正确地执行 (1) 最近的转发、(2) 大多数转发或 (3) 动态块权限,这允许远程攻击者通过未指定的输入路径获取节点标题。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The Forward module 6.x-1.x before 6.x-1.21 and 7.x-1.x before 7.x-1.3 for Drupal does not properly enforce permissions for (1) Recent forwards, (2) Most forwarded, or (3) Dynamic blocks, which allows remote attackers to obtain node titles via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Drupal ‘Forward’ 模块多个安全绕过漏洞
漏洞描述信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Forward模块6.x-1.21版本之前的6.x-1.x版本与7.x-1.3版本之前的7.x-1.x版本中存在多个安全绕过漏洞,该漏洞源于未正确执行(1)最近转发(2)多数转发,或者(3)动态块。远程攻击者可利用该漏洞借助未明向量获取节点标题。
CVSS信息
N/A
漏洞类别
授权问题