Drupal是一套基于Web的内容管理平台。 Drupal 5.10之前的5.x版本和6.4之前的6.x版本中的BlogAPI模块存在未限制文件上传漏洞。 远程认证用户可以通过上传一个带有可执行性文件,执行任意代码。