Serendipity Freetag插件跨站脚本漏洞 CVE-2008-0751 CNNVD-200802-283

4.3 AV AC AU C I A
发布: 2008-02-13
修订: 2020-06-23

Serendipity是Serendipity团队的一套基于PHP的博客系统。该系统支持创建在线日记、博客、网页等。 Serendipity Freetag插件2.96之前版本中存在跨站脚本漏洞。当运行IE浏览器6或7时,远程攻击者可借助PATH_INFO利用该漏洞注入任意Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息