Plone 'safe_html'跨站脚本攻击漏洞 CVE-2010-2422 CNNVD-201006-387

4.3 AV AC AU C I A
发布: 2010-06-24
修订: 2010-06-24

hotfix 20100612 之前的Plone 2.1 到3.3.4版本中的PortalTransforms存在跨站脚本攻击漏洞。远程攻击者可以借助safe_html转化注入任意的web脚本和HTML。

0%
暂无可用Exp或PoC
当前有36条受影响产品信息