UNKNOWNCVE-2024-12393

Drupal核心跨站脚本 (XSS)

平台

drupal

组件

drupal

已修复版本

10.2.11

Drupal在某些情况下和配置中使用JavaScript来渲染状态消息。在某些情况下,状态消息没有得到充分的清理。此问题影响Drupal核心:从8.8.0到10.2.11之前,从10.3.0到10.3.9之前,从11.0.0到11.0.8之前。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始