Joomla! com_weblinks模块和com_content模块 跨站脚本攻击漏洞 CVE-2008-6299 CNNVD-200902-594

3.5 AV AC AU C I A
发布: 2009-02-26
修订: 2017-08-17

Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla! 1.5.7及其早期版本中存在多个跨站脚本攻击漏洞。具有某特权的远程验证用户可以借助 (1)对com_weblinks模块的标题和描述参数,以及(2)com_content模块中与\"文章提交\"有关的未明向量,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有35条受影响产品信息