Drupal Link Module 'index.php'跨站脚本攻击漏洞 CVE-2009-0603 CNNVD-200902-365

3.5 AV AC AU C I A
发布: 2009-02-16
修订: 2017-08-17

Drupal 5.10版本的Link module 5.x-2.5版本中的index.php存在跨站脚本攻击漏洞。具有\"管理内容类型\"特权的远程验证用户可以借助描述参数(又称帮助字段),注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息