Drupal Tadaa!模块存在多个开放重定向漏洞
漏洞描述
Drupal Tadaa! module是Drupal的一个能够简化启用或禁用模块以及在不同环境之间切换时改变配置的模块。
Drupal Tadaa!模块7.x-1.4之前的版本存在多个开放重定向漏洞。允许远程攻击者通过在目标参数的URL将用户重定向任意的web站点,并进行网络钓鱼攻击。
影响范围
Drupal Tadaa! Module < 7.x-1.4
漏洞详情
暂无
漏洞 POC
暂无
修复建议
用户可参考如下厂商提供的安全公告获取补丁以修复该漏洞: