Movable Type Comment Form HTML代码注入漏洞 CVE-2003-0287 CNNVD-200306-088

6.8 AV AC AU C I A
发布: 2003-06-16
修订: 2017-07-11

Movable Type 2.6以前版本和其他可能包含2.63的版本存在跨站脚本攻击(XSS)漏洞。可能当“允许评论HTML吗?”选项已启用时,远程攻击者可以借助Name文本插入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息