Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Database API是其中的一个访问数据库服务器标准的模块。 Drupal 7.39之前7.x版本的Database API模块中的SQL注释过滤系统中存在SQL注入漏洞。远程攻击者可借助SQL注释利用该漏洞执行任意SQL命令。
Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Database API是其中的一个访问数据库服务器标准的模块。 Drupal 7.39之前7.x版本的Database API模块中的SQL注释过滤系统中存在SQL注入漏洞。远程攻击者可借助SQL注释利用该漏洞执行任意SQL命令。