Multiple cross-site scripting (XSS)... CVE-2008-0617 CNNVD-200802-084

4.3 AV AC AU C I A
发布: 2008-02-06
修订: 2023-08-02

WordPress plugin DMSGuestbook 1.7.0版本中的多个跨站脚本攻击漏洞允许远程攻击者借助(1)到wp-admin/admin.php的file参数,(2)guestbook page中的messagefield参数,以及(3)messagearea中的title参数注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息