Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla! 1.5.7及其早期版本中存在多个跨站脚本攻击漏洞。具有某特权的远程验证用户可以借助 (1)对com_weblinks模块的标题和描述参数,以及(2)com_content模块中与\"文章提交\"有关的未明向量,注入任意web脚本或HTML。
Joomla!是一款开放源码的内容管理系统(CMS)。 Joomla! 1.5.7及其早期版本中存在多个跨站脚本攻击漏洞。具有某特权的远程验证用户可以借助 (1)对com_weblinks模块的标题和描述参数,以及(2)com_content模块中与\"文章提交\"有关的未明向量,注入任意web脚本或HTML。