漏洞标题
N/A
漏洞描述信息
在 Drupal 6.x-2.x 版本之前的 6.x-2.3 版本中,Mobile Tools 模块存在多个跨站脚本(XSS)漏洞,允许远程攻击者通过(1)移动 URL 字段或(2)桌面 URL 字段到通用配置页面,或通过(3)移动工具阻止消息选项中的内容注入任意的网页脚本或 HTML。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in the Mobile Tools module 6.x-2.x before 6.x-2.3 for Drupal allow remote attackers to inject arbitrary web script or HTML via the (1) Mobile URL field or (2) Desktop URL field to the General configuration page, or the (3) message to the Mobile Tools block message options.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Drupal ‘Mobile Tools’ 模块跨站脚本漏洞
漏洞描述信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal的Mobile Tools模块中存在多个跨站脚本漏洞,这些漏洞源于应用程序对用户提供的输入在用于动态生成内容之前未经正确过滤。攻击者提供的HTML与脚本代码可在受影响浏览器上下文中运行,可能允许攻击者盗取基于cookie的认证证书或者控制网站传达给用户的方式,也可能执行其他的攻击。Mobile Tools 6.x-2.3之前的6.x-2.x版本中存在这些漏洞。
CVSS信息
N/A
漏洞类别
跨站脚本