漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The Drupal Project module before 5.x-1.0, 4.7.x-2.3, and 4.7.x-1.3 and Project issue tracking module before 5.x-1.0, 4.7.x-2.4, and 4.7.x-1.4 do not properly enforce permissions, which allows remote attackers to (1) obtain sensitive via the Tracker Module and the Recent posts page; (2) obtain project names via unspecified vectors; (3) obtain sensitive information via the statistics pages; and (4) read CVS project activity.
漏洞信息
N/A
漏洞
N/A
漏洞
Drupal Project多个模块权限许可漏洞
漏洞信息
Drupal Project 模块版本5.x-1.0, 4.7.x-2.3, 和 4.7.x-1.3 以及 Project issue tracking 模块 5.x-1.0, 4.7.x-2.4, 和 4.7.x-1.4版本之前的版本没有适当地实施许可,这会允许远程攻击者 to (1)可以借助Tracker 模块和Recent posts页获得敏感信息; (2)可以借助未明向量获得程序名; (3) 可以借助静态页获得敏感信息; 和(4)读取CVS 程序活动。
漏洞信息
N/A
漏洞
N/A