Serendipity多个输入验证漏洞 CVE-2004-2157 CNNVD-200412-704

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Serendipity 0.7 beta1和可能0.7-beta3以前其他版本的Comment.php存在跨站脚本(XSS)漏洞。远程攻击者借助(1)邮件或者(2)用户名字段注入任意的HTML和PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息