VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Cross-site scripting (XSS)...
CVE-2009-2373
CNNVD-200907-121
4.3
AV
AC
AU
C
I
A
发布:
2009-07-08
修订:
2009-07-08
CWE-79
CVE
vulnerability
Drupal 6.13之前的6.x版本中的Forum module存在跨站脚本攻击漏洞,允许远程攻击者借助未明向量注入任意的Web脚本或THML。
Drupal 6.13之前的6.x版本中的Forum module存在跨站脚本攻击漏洞,允许远程攻击者借助未明向量注入任意的Web脚本或THML。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有44条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Drupal在关联注释格式被改变成管理员控制的输入格式后,并未阻止用户修改...
(VHN-39818)
2009-07-08
Drupal...
(VHN-39820)
2009-07-08