Cross-site scripting (XSS)... CVE-2008-4149 CNNVD-200809-338

4.3 AV AC AU C I A
发布: 2008-09-24
修订: 2017-08-08

Drupal Us 模块 5.x-1.1之前版本5.x的Greg Holsclaw Link存在跨站脚本攻击漏洞。 远程认证用户可以通过"链接页页眉"字段以执行任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息