UNKNOWNCVE-2025-3057

Drupal核心潜在的跨站脚本(XSS)漏洞,通过错误消息

平台

drupal

组件

drupal

已修复版本

10.3.13

Drupal Drupal核心中的“Web页面生成期间输入不正确中和(跨站脚本)”漏洞允许跨站脚本(XSS)。此问题影响Drupal核心:从8.0.0到10.3.13之前,从10.4.0到10.4.3之前,从11.0.0到11.0.12之前,从11.1.0到11.1.3之前。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始