PostNuke 多个跨站脚本漏洞 CVE-2005-2689 CNNVD-200508-281

2.6 AV AC AU C I A
发布: 2005-08-24
修订: 2008-09-05

PostNuke 0.760-RC4b存在多个跨站脚本漏洞。这使得远程攻击者可以借助于(1)传递到Comments模块中的moderate参数或(2)传递到html/user.php页面中的htmltext参数注入任意Web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息