CVE-2026-3217Drupal SAML SSO - Service Provider模块在处理用户输入生成网页时存在安全缺陷,未能正确中和特殊字符,导致跨站脚本(XSS)漏洞。未经身份验证的攻击者可以利用此漏洞,诱导受害者访问包含恶意脚本的链接,从而在受害者的浏览器上下文中执行任意JavaScript代码,可能导致会话劫持或敏感信息泄露。
该漏洞属于典型的跨站脚本(XSS)漏洞,主要由于Drupal SAML SSO - Service Provider模块在生成网页时,对用户输入的参数或SAML响应数据未进行严格的中和与过滤。攻击者可以精心构造包含恶意JavaScript代码的链接或SAML断言。当目标用户访问受影响的URL时,服务器会将恶意代码反射回浏览器并执行。CVSS向量显示攻击无需认证(PR:N)但需要用户交互(UI:R),表明这很可能是一个反射型XSS。成功利用后,攻击者可以绕过同源策略,窃取用户的Session信息、敏感令牌,甚至通过社会工程学手段进一步控制受害者的账户。