一、 漏洞 CVE-2016-3168 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Drupal 6.x 之前的 6.38 和 7.x 版本中,System 模块可能会允许远程攻击者截取站点管理员的认证信息,以便对下载和运行具有任意 JSON 编码内容的文件的请求进行篡改,也被称为“反射文件下载漏洞”。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The System module in Drupal 6.x before 6.38 and 7.x before 7.43 might allow remote attackers to hijack the authentication of site administrators for requests that download and run files with arbitrary JSON-encoded content, aka a "reflected file download vulnerability."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Drupal System模块安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 6.38之前6.x版本和7.43之前7.x版本的System模块中存在安全漏洞。远程攻击者可利用该漏洞下载并运行带有JSON-encoded内容的任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-3168 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-3168 的情报信息