漏洞标题
N/A
漏洞描述信息
在 Drupal 7.x-1.11 之前的 Redhen 模块中存在多个跨站脚本(XSS)漏洞,允许具有特定访问权限的远程登录用户通过未指定 vectors 来注入任意的 web 脚本或 HTML。这些漏洞与(1)个人联系、(2)笔记或(3)参与度评分有关。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in the Redhen module 7.x-1.x before 7.x-1.11 for Drupal allow remote authenticated users with certain access to inject arbitrary web script or HTML via unspecified vectors, related to (1) individual contacts, (2) notes, or (3) engagement scores.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Drupal Redhen模块跨站脚本漏洞
漏洞描述信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Redhen是其中的一个客户关系管理系统模块。 Drupal Redhen模块7.x-1.11之前7.x-1.x版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞以特定的权限注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本