WordPress 'feed.php'跨站脚本攻击漏洞 CVE-2008-5278 CNNVD-200811-442

4.3 AV AC AU C I A
发布: 2008-11-28
修订: 2017-08-08

WordPress是一个基于PHP和Mysql开放源码的博客发布平台。 WordPress的RSS Feed Generator (wp-includes/feed.php)中的self_link函数存在跨站脚本攻击漏洞。远程攻击者可以借助Host页眉(HTTP_HOST自变量),注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有74条受影响产品信息