Cross-site scripting (XSS)... CVE-2009-4110 CNNVD-200911-310

4.3 AV AC AU C I A
发布: 2009-11-29
修订: 2017-08-17

DotNetNuke 4.8版本至5.1.4版本的搜索功能中存在跨站脚本攻击漏洞。远程攻击者可以借助在客户结果页中展示前并未经过适当过滤的搜索项目,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息