Cross-site scripting (XSS)... CVE-2009-1942 CNNVD-200906-081

3.5 AV AC AU C I A
发布: 2009-06-05
修订: 2009-06-08

Drupal Quiz module 5.x版本,6.x-2.x之前的版本6.x-2.2版本以及6.x-3.0版本之前的6.x-3.x版本中存在跨站脚本攻击漏洞。具有创建quizzes或quiz问题访问权的远程认证用户可以借助未明向量,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息