Drupal Organic Groups 跨站脚本和信息披露漏洞 CVE-2008-3095 CNNVD-200807-156

3.5 AV AC AU C I A
发布: 2008-07-09
修订: 2017-08-08

Organic Group 是一个小组团体创建模块。 Organic Groups (OG) 模块5.x-7.3之前的5.x 和Drupal的一个模块6.x-1.0-RC1之前的 6.x中存在跨站脚本攻击漏洞。具有团体所有者许可的远程认证用户通过未明向量来注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息