Deliciousdays cforms WordPress插件多个跨站脚本注入漏洞 CVE-2010-3977 CNNVD-201011-021

4.3 AV AC AU C I A
发布: 2010-11-03
修订: 2018-10-10

WordPress是一款免费的论坛Blog系统。 cforms WordPress插件11.5版本中的wp-content/plugins/cforms/lib_ajax.php文件中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)rs以及(2)rsargs[]参数注入任意web脚本或者HTML。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息