漏洞名称: Drupal 信息泄露漏洞
CNNVD编号: CNNVD-201611-461
发布时间: 2016-11-23
更新时间: 2016-11-30
危害等级: 中危  中危
漏洞类型: 信息泄露
威胁类型: 远程
CVE编号: CVE-2016-9449
漏洞来源: znerol, Charlotte Bone, jnicola, Ezra Wolfe and Lee Rowlands.

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。

Drupal 7.52之前的7.x版本和8.2.3之前的8.x版本中的taxonomy模块存在信息泄露漏洞。远程攻击者可利用该漏洞获取敏感信息。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
        https://www.drupal.org/SA-CORE-2016-005

   
 

Drupal Drupal:7.50
Drupal Drupal:7.51
Drupal Drupal:7.44
Drupal Drupal:7.43
Drupal Drupal:7.41
Drupal Drupal:7.42
Drupal Drupal:7.4