JCE Joomla! jce.php 跨站脚本攻击漏洞 CVE-2006-6166 CNNVD-200611-459 CNNVD-200612-179

6.8 AV AC AU C I A
发布: 2006-11-29
修订: 2008-09-05

Joomla! JCE Admin Component in Ryan Demmer Joomla Content Editor (JCE)的jce.php存在跨站脚本攻击(XSS)漏洞,没有20060821 jce_patch时,远程攻击者通过mosConfig_live_site参数来注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息