Multiple cross-site scripting (XSS)... CVE-2009-2324 CNNVD-200907-071

4.3 AV AC AU C I A
发布: 2009-07-05
修订: 2018-10-10

FCKeditor是一款开放源码的HTML文本编辑器 。 FCKeditor没有正确地验证用户对多个connector模块所传送的输入,远程攻击者可以利用samples目录中的组件注入任意脚本或HTML,或通过目录遍历攻击上传恶意文件 。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息