Mambo MOStlyCE Module 'connector.php'跨站脚本攻击漏洞 CVE-2008-7213 CNNVD-200909-228

4.3 AV AC AU C I A
发布: 2009-09-11
修订: 2018-10-11

MOStlyCE 2.4版本之前的版本的mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connector.php中存在跨站脚本攻击漏洞,当在Mambo 4.6.3及其早期版本中运行时,远程攻击者可以借助指令参数,注入任意网络脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息