Simple Machines Forum ManageNews.php... CVE-2011-1129 CNNVD-201106-229

3.5 AV AC AU C I A
发布: 2011-06-21
修订: 2011-06-29

Simple Machines Forum (SMF) 1.1.13之前版本,2.0 RC5之前的2.x版本的ManageNews.php中的EditNews函数中存在跨站脚本攻击漏洞。远程认证用户可以借助save_items功能注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有57条受影响产品信息