Textpattern 'index.php' 跨站脚本攻击漏洞 CVE-2008-5757 CNNVD-200812-480

3.5 AV AC AU C I A
发布: 2008-12-30
修订: 2018-10-11

textpattern是一个灵活性强,精练的,易于使用的内容管理系统。 Textpattern (又称Txp CMS) 4.0.6 及其早期版本的textarea/index.php中存在跨站脚本攻击漏洞。远程验证用户可以借助一个项目操作中的Body参数,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息