Under certain circumstances the File module/subsystem allowed a malicious user to upload a file that could trigger a cross-site scripting (XSS) vulnerability.

Part of security release SA-CORE-2019-004

This vulnerability affects the following application versions:

  • Drupal 6.0
  • Drupal 6.1
  • Drupal 6.2
  • Drupal 6.3
  • Drupal 6.4
  • Drupal 6.5
  • Drupal 6.6
  • Drupal 6.7
  • Drupal 6.8
  • Drupal 6.9
  • Drupal 6.10
  • Drupal 6.11
  • Drupal 6.12
  • Drupal 6.13
  • Drupal 6.14
  • Drupal 6.15
  • Drupal 6.16
  • Drupal 6.17
  • Drupal 6.18
  • Drupal 6.19
  • Drupal 6.20
  • Drupal 6.21
  • Drupal 6.22
  • Drupal 6.23
  • Drupal 6.24
  • Drupal 6.25
  • Drupal 6.26
  • Drupal 6.27
  • Drupal 6.28
  • Drupal 6.29
  • Drupal 6.30
  • Drupal 6.31
  • Drupal 6.32
  • Drupal 6.33
  • Drupal 6.34
  • Drupal 6.35
  • Drupal 6.36
  • Drupal 6.37
  • Drupal 6.38
  • Drupal 7.0
  • Drupal 7.1
  • Drupal 7.2
  • Drupal 7.3
  • Drupal 7.4
  • Drupal 7.5
  • Drupal 7.6
  • Drupal 7.7
  • Drupal 7.8
  • Drupal 7.9
  • Drupal 7.10
  • Drupal 7.11
  • Drupal 7.12
  • Drupal 7.13
  • Drupal 7.14
  • Drupal 7.15
  • Drupal 7.16
  • Drupal 7.17
  • Drupal 7.18
  • Drupal 7.19
  • Drupal 7.20
  • Drupal 7.21
  • Drupal 7.22
  • Drupal 7.23
  • Drupal 7.24
  • Drupal 7.25
  • Drupal 7.26
  • Drupal 7.27
  • Drupal 7.28
  • Drupal 7.29
  • Drupal 7.30
  • Drupal 7.31
  • Drupal 7.32
  • Drupal 7.33
  • Drupal 7.34
  • Drupal 7.35
  • Drupal 7.36
  • Drupal 7.37
  • Drupal 7.38
  • Drupal 7.39
  • Drupal 7.40
  • Drupal 7.41
  • Drupal 7.42
  • Drupal 7.43
  • Drupal 7.44
  • Drupal 7.50
  • Drupal 7.51
  • Drupal 7.52
  • Drupal 7.53
  • Drupal 7.54
  • Drupal 7.55
  • Drupal 7.56
  • Drupal 7.57
  • Drupal 7.58
  • Drupal 7.59
  • Drupal 7.60
  • Drupal 7.61
  • Drupal 7.62
  • Drupal 7.63
  • Drupal 7.64
  • Drupal 8.0.0
  • Drupal 8.0.1
  • Drupal 8.0.2
  • Drupal 8.0.3
  • Drupal 8.0.4
  • Drupal 8.0.5
  • Drupal 8.0.6
  • Drupal 8.1.0
  • Drupal 8.1.1
  • Drupal 8.1.2
  • Drupal 8.1.3
  • Drupal 8.1.4
  • Drupal 8.1.5
  • Drupal 8.1.6
  • Drupal 8.1.7
  • Drupal 8.1.8
  • Drupal 8.1.9
  • Drupal 8.1.10
  • Drupal 8.2.0
  • Drupal 8.2.1
  • Drupal 8.2.2
  • Drupal 8.2.3
  • Drupal 8.2.4
  • Drupal 8.2.5
  • Drupal 8.2.6
  • Drupal 8.2.7
  • Drupal 8.2.8
  • Drupal 8.3.0
  • Drupal 8.3.1
  • Drupal 8.3.2
  • Drupal 8.3.3
  • Drupal 8.3.4
  • Drupal 8.3.5
  • Drupal 8.3.6
  • Drupal 8.3.7
  • Drupal 8.3.8
  • Drupal 8.3.9
  • Drupal 8.4.0
  • Drupal 8.4.1
  • Drupal 8.4.2
  • Drupal 8.4.3
  • Drupal 8.4.4
  • Drupal 8.4.5
  • Drupal 8.4.6
  • Drupal 8.4.7
  • Drupal 8.4.8
  • Drupal 8.5.0
  • Drupal 8.5.1
  • Drupal 8.5.2
  • Drupal 8.5.3
  • Drupal 8.5.4
  • Drupal 8.5.5
  • Drupal 8.5.6
  • Drupal 8.5.7
  • Drupal 8.5.8
  • Drupal 8.5.9
  • Drupal 8.5.10
  • Drupal 8.5.11
  • Drupal 8.5.12
  • Drupal 8.5.13
  • Drupal 8.6.0
  • Drupal 8.6.1
  • Drupal 8.6.2
  • Drupal 8.6.3
  • Drupal 8.6.4
  • Drupal 8.6.5
  • Drupal 8.6.6
  • Drupal 8.6.7
  • Drupal 8.6.8
  • Drupal 8.6.9
  • Drupal 8.6.10
  • Drupal 8.6.11
  • Drupal 8.6.12

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *