Diigo Toolbar and Diigolet Comment... CVE-2008-7184 CNNVD-200909-117

4.3 AV AC AU C I A
发布: 2009-09-08
修订: 2018-10-11

Diigo是一个网上的标注书签,用户可以在Diigo网站中保存做过标记的网页,同时也可以看到别人在网页中做的标记。 Diigo Toolbar和Diigolet中存在跨站脚本攻击漏洞。远程攻击者可以借助一个公开评论,注入任意的web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息