Blogsa 'Widgets.aspx' 跨站脚本攻击漏洞 CVE-2009-0814 CNNVD-200903-095

4.3 AV AC AU C I A
发布: 2009-03-05
修订: 2018-10-10

Blogsa是一个免费的,完全开放源码博客引擎项目,它是由使用ASP.NET和C#编写的,支持多语言,多数据库系统,很容易部署。 Blogsa 1.0 Beta 3版本及其早期版本的Widgets.aspx中存在跨站脚本攻击漏洞。远程攻击者可以借助searchText参数,注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息