[安全公告]SA-2007-032 - Shoutbox - Cross site scripting

由 大米 于 周四, 2007-12-06 13:30 提交。
  • 公告序号: DRUPAL-SA-2007-032
  • Project : Shoutbox
  • 版本: 5.x
  • 日期: 2007年12月5日
  • 风险级别: 比较严重 (less critical)
  • 利用方式: 远程
  • 漏洞: 跨站脚本攻击(Cross site scripting)

    解决方案
    升级到shoutbox 5.x-1.1

    公告原文: http://drupal.org/node/198163

呃.大米今天爆发了呐.

呃.大米今天爆发了呐..发了这么多的东东??

今天难得有一点时间

今天难得有一点时间。。。唉

Drupal好在内核不会收到感染

如果你没用contributed Shoutbox模块的话是没有问题的。

track web site visitors