白宫网站的Drupal代码被发现漏洞

释放双眼,带上耳机,听听看~!

文章转载开源中国

研究者已经发现一个白宫网站上开放源码内容管理系统Drupal代码中的一个漏洞,它可能会导致XSS跨站攻击,并有可能导致攻击 者注入登录页面,用恶意脚本获取网站管理密码。

错误发生在白宫网站Drupal系统中的语境模块,这一发现引人注目,因为白宫刚刚向开源团体贡献了自己的源代码,这一漏洞可能会被包含在内并影响其它站 点。

不过希望使用该漏洞实现攻击的难度还是较大,要同时符合好几个条件,另一方面,由于该漏洞位于模块中,因此Drupal不会协调发布安全修补程 序,不过安 全人员提供的补丁已经到位。

开放源码软件的一大卖点是它的源代码可以由成千上万甚至数百万用户审查,使之更加安全,漏洞会被迅速诊断和修复,当然这已经不是 Whitehouse.gov的首次安全问题。

查看:Drupal Context Module XSS

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

ECShop 2.7.2 最新任意用户登陆漏洞

2010-5-5 11:12:22

安全漏洞

nginx 爆 0day 漏洞,上传图片可入侵服务器

2010-5-21 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索