glfusion 'lib-comment.php'跨站脚本攻击漏洞 CVE-2009-0455 CNNVD-200902-265

2.6 AV AC AU C I A
发布: 2009-02-11
修订: 2017-08-08

glfusion是一款开放源码的基于PHP开发的内容管理系统(CMS)。 glFusion 1.1.0,1.1.1及之前版本中的lib-comment.php里的匿名评论特性存在跨站脚本攻击漏洞。远程攻击者可以借助到comment.php的用户名参数,注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息