JVN Info.

Id
23807  
Name
JVNDB-2013-005382  
Title
Drupal の form API における任意のコードを実行するようなアプリケーション固有の影響を誘発される脆弱性  
Summary
Drupal の form API は、不特定のサードパーティ製モジュールで使用される際、CSRF の検証が失敗した場合でも、フォーム検証を行うため、任意のコードを実行するようなアプリケーション固有の影響を誘発される脆弱性が存在します。  
Nvdinfo
CVE-2013-6385  
Cvssv2
5.1  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-005382.html  
Published Date
2013-11-20  
Registered Date
2013-12-10  
Last Updated Date
2013-12-10  

Actions