Cross-site scripting (XSS)... CVE-2009-2376 CNNVD-200907-124

4.3 AV AC AU C I A
发布: 2009-07-08
修订: 2017-08-17

Html中的跨站脚本漏洞:TangoCMS 2.3.0之前的2.x版本中的application/libraries/Html.php中的textarea功能允许远程攻击者借助与Contact module相关的value参数注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息