漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The json rendering functionality in the Context module 6.x-2.x before 6.x-3.2 and 7.x-3.x before 7.x-3.0 for Drupal uses Drupal's token scheme to restrict access to blocks, which makes it easier for remote authenticated users to guess the access token for a block by leveraging the token from a block to which the user has access.
漏洞信息
N/A
漏洞
N/A
漏洞
Drupal Context Module 访问绕过漏洞
漏洞信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Context是其中的一个可根据某些条件显示某些区块内容的模块。 Drupal的Context模块6.x-3.2之前的6.x-2.x版本和7.x-3.0之前的7.x-3.x版本中的json渲染功能中存在安全绕过漏洞,该漏洞源于程序使用Drupal的限制访问块的令牌方案。远程经过授权的用户可利用已授权块的信息解析出令牌,并生成可访问其他未被授权的块的令牌。
漏洞信息
N/A
漏洞
N/A