開源內容管理系統Drupal 修復信息泄露和 XSS 漏洞

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 本週,開源的內容管理系統 Drupal 修復了多個信息泄露和跨站點腳本 (XSS) 漏洞,其中包括一個「嚴重」級別的漏洞。 其中最爲嚴重的是XSS 漏洞 CVE-2020-13668,影響 Drupal 8 和 Drupal 9.值得注意的是 Drupal 使用 NIST 常見濫用評分系統判斷安全風險級別,「嚴重」級別是第二高級別,
相關文章
相關標籤/搜索