Drupal core ၏ 6.x versions များတွင် 6.29 ၏ အရှေ့ version များ၊ နှင့် 7.x versions များတွင် 7.24 ၏ အရှေ့ version များ၌ HTML-injection vulnerability များဖြစ်နေ
Drupal core ၏ 6.x versions များတွင် 6.29 ၏ အရှေ့ version များ၊ နှင့် 7.x versions များတွင် 7.24 ၏ အရှေ့ version များ၌ HTML-injection vulnerability များဖြစ်နေကြောင်းကို ၂ဝ၁၃ ခုနှစ် ဒီဇင်ဘာလ ၉ ရက် နေ့က SecurityFocus တွင် ထုတ်ပြန်အသိပေးခဲ့ကြောင်း သိရှိရပါသည်။ Attacker-supplied လုပ်ထားသော HTML နှင့် script code များသည် affected browser ၏ context တွင် run နိုင်ပြီး attacker များမှ cookie-based
authentication credentials များကို ခိုးယူနိုင်ရန် ခွင့်ပြုပေးပါသည်။ ထို့အပြင် အခြားသော attack များကိုလည်း ဖြစ်စေနိုင်ပါသည်။ အသေးစိတ်ကို အောက်ပါ Link တွင်ကြည့်ရှုနိုင်ပါသည်။
http://www.securityfocus.com/bid/63848/discuss
