Youjoomla YJ Whois 'mod_yj_whois.php'跨站脚本攻击漏洞 CVE-2009-4233 CNNVD-200912-104

4.3 AV AC AU C I A
发布: 2009-12-08
修订: 2009-12-09

Joomla!是一套在国外相当知名的内容管理系统。Joomla!的YJ Whois component 1.0x和1.5.x版本中的modules/mod_yj_whois.php,存在跨站脚本漏洞,远程攻击者可以借助对index.php的域参数执行任意web脚本或者HTML。注意:一些细节可以从第三方中获得。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息