JVN Info.

Id
40916  
Name
JVNDB-2009-001922  
Title
Drupal における任意の Web スクリプトを注入される脆弱性  
Summary
Drupal には、コメントフォーマットを管理者制御の入力フォーマットに変更された後に、ユーザが署名を修正することを抑止しないため、任意のWeb スクリプト、HTML、および PHP コードを注入される脆弱性が存在します。  
Nvdinfo
CVE-2009-2372  
Cvssv2
6.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-001922.html  
Published Date
2009-07-01  
Registered Date
2009-08-24  
Last Updated Date
2009-08-24  

Actions