Karen_Stevenson Drupal Content... CVE-2008-6972 CNNVD-200908-159

3.5 AV AC AU C I A
发布: 2009-08-13
修订: 2017-08-17

Drupal Content Construction Kit (CCK) 5.x到5.x-1.8版本存在多个跨站脚本攻击漏洞。拥有\"管理内容\"许可的远程认证用户可以借助(1)\"字段标签\"(2)\"帮助对话框\" 或(3)\"许可值\"设置 ,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息