Drupal Open Social是Drupal社区的一个基于 Drupal 的社交网络平台解决方案,旨在为企业、组织或社区提供一个完整的社交网络功能。 Drupal Open Social 12.3.14之前版本和12.4.0至12.4.13之前版本存在安全漏洞,该漏洞源于容易受到跨站请求伪造攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Drupal | Open Social | 0.0.0 ~ 12.3.14 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-6677 | Paragraphs table - Moderately critical - Cross Site Scripting - SA-CONTRIB-2025-084 | |
| CVE-2025-6676 | Simple XML sitemap - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-083 | |
| CVE-2025-6675 | Enterprise MFA - TFA for Drupal - Critical - Access bypass - SA-CONTRIB-2025-082 | |
| CVE-2025-6674 | CKEditor5 Youtube - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-081 | |
| CVE-2025-5682 | Klaro Cookie & Consent Management - Moderately critical - Cross-site Scripting - SA-CONTRI | |
| CVE-2025-48922 | GLightbox - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-078 | |
| CVE-2025-48923 | Toc.js - Moderately critical - Cross-site Scripting - SA-CONTRIB-2025-077 |
No comments yet