Drupal XML Sitemap Link Paths跨站脚本攻击漏洞 CVE-2009-3653 CNNVD-200910-175

3.5 AV AC AU C I A
发布: 2009-10-09
修订: 2017-08-17

Drupal XML Sitemap 5.x-1.6版本的新增链接界面中存在跨站脚本攻击漏洞。具有\"管理站点设置\"许可的远程验证用户可以借助未明向量,注入任意web或HTML。该漏洞与链接路径输出相关。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息