Cross-site scripting (XSS)... CVE-2008-3500 CNNVD-200808-072

4.3 AV AC AU C I A
发布: 2008-08-06
修订: 2017-08-08

Drupal是一款开源的内容管理平台。 Drupal的Suggested Terms模块(5.x系列中低于5.2-1.2的版本)存在跨站脚本攻击漏洞。远程攻击者通过构建特殊的Taxonomy terms,可以注入任意Web脚本及HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息