Drupal Links Package 'Title'跨站脚本攻击漏洞 CVE-2009-2610 CNNVD-200907-382

3.5 AV AC AU C I A
发布: 2009-07-27
修订: 2009-07-27

Drupal Links Package 5.x-1.13之前的5.x版本以及6.x-1.2之前的6.x版本中的Links Related module中的跨站脚本漏洞允许远程授权用户借助title字段注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息