来源 secunia.com 软件 Drupal Services Module 6.x 描述 使用没有API key授权的会话ID时处理存取限制有一个错误,这可通过使用缺省访问回叫的服务来导致访问其它受限制功能 该漏洞在V6.x-2.1之前的版本中已经报告 解决方案 更新到V6.x-2.1. http://drupal.org/node/797264