Drupal CVS Management/Tracker... CVE-2006-6386 CNNVD-200612-165

6.8 AV AC AU C I A
发布: 2006-12-08
修订: 2017-07-29

用于Drupal的CVS management/tracker 4.7.x-1.0、4.7.x-2.0和4.7.0(20060807 contribution release system之前)存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过在CVS应用程序页的motivation字段(显示时不通过check_markup传递)来注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息