Joomla! 多个跨站脚本漏洞 CVE-2011-4909 CNNVD-201210-059 CNVD-2012-5799

4.3 AV AC AU C I A
发布: 2012-10-07
修订: 2012-10-08

Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla! 1.5.12之前版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用这些漏洞通过(1)components/com_content/views/article/tmpl/form.php(2)components/com_user/controller.php(3)plugins/system/legacy/html.php或(4) templates/beez/html/com_content/article/form.php脚本中的HTTP_REFERER头,注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有12条受影响产品信息