Drupal File Field Paths是Drupal公司的一个用于自定义文件字段存储路径的扩展模块。 Drupal File Field Paths 7.x-1.3之前版本存在安全漏洞,该漏洞源于文件URI处理中的信息泄露,可能导致已验证用户通过文件名冲突上传泄露其他用户的私有文件,这可能导致hook_node_insert消费者收到错误的文件URI,从而绕过私有文件的正常访问控制。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Drupal | Drupal File (Field) Paths | 7.x-1.0 ~ 7.x-1.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-0748 | Drupal Internationalization module 安全漏洞 | |
| CVE-2026-4393 | Drupal Automated Logout 安全漏洞 | |
| CVE-2026-4933 | Drupal Unpublished Node Permissions 安全漏洞 | |
| CVE-2026-3573 | Drupal AI 安全漏洞 | |
| CVE-2026-3532 | Drupal OpenID Connect / OAuth client 安全漏洞 | |
| CVE-2026-3531 | Drupal OpenID Connect / OAuth client 安全漏洞 | |
| CVE-2026-3530 | Drupal OpenID Connect / OAuth client 安全漏洞 | |
| CVE-2026-3529 | Drupal Google Analytics GA4 安全漏洞 | |
| CVE-2026-3528 | Drupal Calculation Fields 安全漏洞 | |
| CVE-2026-3527 | Drupal AJAX Dashboard 安全漏洞 | |
| CVE-2026-3526 | Drupal File Access Fix 安全漏洞 | |
| CVE-2026-3525 | Drupal File Access Fix 安全漏洞 |
暂无评论