Amix Skeletonz CMS comment功能多个跨站脚本攻击漏洞 CVE-2010-4734 CNNVD-201102-238 CNVD-2011-6670

2.6 AV AC AU C I A
发布: 2011-02-16
修订: 2011-09-22

Skeletonz 是基于Python的一种新的内容管理系统。 当Blog插件启用时,Skeletonz CMS 1.0版本中的comment功能中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)Name,(2)Website,以及(3)Email参数注入任意web脚本或者HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息