tDiary tb-send.rb插件 跨站脚本攻击漏洞 CVE-2010-0726 CNNVD-201003-005

4.3 AV AC AU C I A
发布: 2010-03-02
修订: 2010-03-03

tDiary是一个基于Ruby和mod_ruby的类似weblog的软件。 tDiary的tb-send.rb (TrackBack transmission)插件中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,执行跨站脚本攻击,导致任意web脚本或HTML注入,这些未明向量可能与(1) plugin_tb_url 和(2) plugin_tb_excerpt 参数相关联。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息