开源内容管理系统Drupal 修复信息泄露和 XSS 漏洞

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 本周,开源的内容管理系统 Drupal 修复了多个信息泄露和跨站点脚本 (XSS) 漏洞,其中包括一个“严重”级别的漏洞。 其中最为严重的是XSS 漏洞 CVE-2020-13668,影响 Drupal 8 和 Drupal 9.值得注意的是 Drupal 使用 NIST 常见滥用评分系统判断安全风险级别,“严重”级别是第二高级别,
相关文章
相关标签/搜索