Cross-site scripting (XSS)... CVE-2009-2074 CNNVD-200906-268

3.5 AV AC AU C I A
发布: 2009-06-16
修订: 2024-02-14

Drupal Nodequeue 5.x-2.7版本之前的5.x版本和6.x-2.2版本之前的6.x版本中存在跨站脚本攻击漏洞。具有管理员分类系统许可的远程认证用户可以借助词汇表名字,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息