Six Apart Movable Type mt-wizard.cgi跨站脚本攻击漏洞 CVE-2009-2480 CNNVD-200907-266 CNNVD-200907-282

4.3 AV AC AU C I A
发布: 2009-07-16
修订: 2017-08-17

Six Apart Movable Type 4.24和4.25的mt-wizard.cgi存在跨站脚本攻击漏洞在模板尚未初始化情况下,会允许远程攻击者通过未知向量注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息