Cross-site scripting (XSS)... CVE-2009-1342 CNNVD-200904-377

4.3 AV AC AU C I A
发布: 2009-04-20
修订: 2009-04-20

Drupal CCK comment reference模块6.x-1.2之前的6.x版本存在跨站脚本攻击漏洞。远程攻击者可以借助特定的评论标题,注入任意的web脚本或HTML。这些评论标题与节点编辑格式相连。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息