PyForum 'models.parser'多个跨站脚本漏洞 CVE-2009-4408 CNNVD-200912-339

4.3 AV AC AU C I A
发布: 2009-12-23
修订: 2018-10-10

PyForum和可能的zForum中的models.parser存在多个跨站脚本漏洞,远程攻击者可以借助人工BBcode(1)img或(2)url标签,注入任意web脚本或HTML,当一个职位被监视时,该标签不能正确处理。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息