Drupal Database API模块SQL注入漏洞 CVE-2015-6659 CNNVD-201508-481

7.5 AV AC AU C I A
发布: 2015-08-24
修订: 2016-12-24

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Database API是其中的一个访问数据库服务器标准的模块。 Drupal 7.39之前7.x版本的Database API模块中的SQL注释过滤系统中存在SQL注入漏洞。远程攻击者可借助SQL注释利用该漏洞执行任意SQL命令。

0%
暂无可用Exp或PoC
当前有53条受影响产品信息