TextPattern ‘setup/index.php’跨站脚本漏洞 CVE-2011-5019 CNNVD-201201-054

4.3 AV AC AU C I A
发布: 2012-01-05
修订: 2017-08-29

Textpattern CMS 4.4.1版本中的setup/index.php存在跨站脚本攻击漏洞。当产品不完全被安装的时候,远程攻击者可以借助ddb参数注入任意web脚本或者HTML。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息