WordPress Classipress主题多个跨站脚本漏洞 CVE-2011-5257 CNNVD-201302-160

4.3 AV AC AU C I A
发布: 2013-02-12
修订: 2013-02-13

WordPress平台上的Classipress主题3.1.5之前版本中存在多个跨站脚本漏洞。通过(1)与Twitter桌面小工具有关的twitter_id参数以及(2)与Facebook桌面小工具有关的facebook_id参数,远程攻击者可利用该漏洞注入任意网页脚本或HTML代码。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息