Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal中的Chaos工具套件(ctools)模块6.x-1.10之前的6.x-1.x版本中的页面管理节点查看任务中存在跨站脚本漏洞。具有提交或编辑节点权限的远程认证攻击者可通过页面标题利用该漏洞注入任意web脚本或HTML代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-5553 | Drupal OM Maximenu模块多个跨站脚本漏洞 | |
| CVE-2012-5543 | Drupal Feeds模块安全绕过漏洞 | |
| CVE-2012-5544 | Drupal Mandrill模块安全漏洞 | |
| CVE-2012-5545 | Drupal ShareThis模块跨站脚本漏洞 | |
| CVE-2012-5547 | Drupal Search API模块多个跨站请求伪造漏洞 | |
| CVE-2012-5548 | Drupal Time Spent模块跨站脚本漏洞 | |
| CVE-2012-5549 | Drupal Time Spent模块跨站请求伪造漏洞 | |
| CVE-2012-5550 | Drupal Time Spent模块SQL注入漏洞 | |
| CVE-2012-5551 | Drupal MailChimp模块在多个跨站脚本漏洞 | |
| CVE-2012-5552 | Drupal Password Policy模块密码哈希值信息泄露漏洞 | |
| CVE-2012-5542 | Drupal Commerce Extra Panes模块跨站请求伪造漏洞 | |
| CVE-2012-5554 | Webform CiviCRM Integration模块安全漏洞 | |
| CVE-2012-5556 | Drupal RESTful Web Services模块多个跨站请求伪造漏洞 | |
| CVE-2012-5557 | Drupal User Read-Only模块安全漏洞 | |
| CVE-2012-5569 | Drupal Basic webmail模块多个跨站脚本漏洞 | |
| CVE-2012-5858 | Samsung Kies Air 拒绝服务漏洞 | |
| CVE-2012-5859 | Samsung Kies Air 安全绕过漏洞 | |
| CVE-2012-6064 | CMS Made Simple 目录遍历漏洞 | |
| CVE-2012-6065 | Drupal OM Maximenu模块任意PHP代码执行漏洞 | |
| CVE-2012-3432 | Xen HVM客户端用户模式MMIO仿真本地拒绝服务漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论