Cross-site scripting (XSS)... CVE-2009-1823 CNNVD-200905-342

2.6 AV AC AU C I A
发布: 2009-05-29
修订: 2017-08-17

Drupal Print (又称Printer, e-mail and PDF versions) module 5.x-4.7版本之前的5.x版本以及6.x-1.7版本之前的6.x版本中存在跨站脚本攻击漏洞。远程攻击者可以通过修改一个Content-Type META元件之前的文件抬头来包含一个特制的UTF-8字节序列,注入任意web脚本或HTML,且该字节序列会被IE6版本或7版本当作UTF-7字节序列处理。

0%
暂无可用Exp或PoC
当前有36条受影响产品信息