漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The form API in Drupal 6.x before 6.29 and 7.x before 7.24, when used with unspecified third-party modules, performs form validation even when CSRF validation has failed, which might allow remote attackers to trigger application-specific impacts such as arbitrary code execution via application-specific vectors.
漏洞信息
N/A
漏洞
N/A
漏洞
Drupal 跨站请求伪造漏洞
漏洞信息
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 6.29之前的6.x版本和7.24之前的7.x版本的form API中存在跨站请求伪造漏洞。该漏洞源于当CSRF验证失败时,模块仍执行表单验证。远程攻击者可利用该漏洞执行任意代码。
漏洞信息
N/A
漏洞
N/A