WordPress 多个跨站脚本攻击漏洞 CVE-2008-1304 CNNVD-200803-196

4.3 AV AC AU C I A
发布: 2008-03-12
修订: 2018-10-11

WordPress存在多个跨站脚本攻击漏洞。远程攻击者通过(1)一个邀请操作中的 inviteemail参数到达wp-admin/users.php 以及通过(2)一个sent操作中的 to 参数到达wp-admin/invites.php,来注入任意web脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息