WordPress 2.2 functions.php 跨站脚本攻击漏洞 CVE-2007-3238 CNNVD-200706-235

6.0 AV AC AU C I A
发布: 2007-06-15
修订: 2018-10-16

WorPress是一款免费的论坛Blog系统。 WordPress在处理functions.php的默认主题时存在跨站脚本攻击漏洞,这允许管理员远程认证通过的HTML wp-admin/themes.php的PATH_INFO(REQUEST_URI)注入任意Web脚本。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息