Multiple cross-site scripting (XSS)... CVE-2007-4064 CNNVD-200707-551

4.3 AV AC AU C I A
发布: 2007-07-30
修订: 2017-07-29

Drupal 5.2版本之前的5.x版本和4.7.7版本之前的4.7.x版本中存在多个跨站脚本攻击漏洞。(1)远程攻击者可以借助"一些服务器自变量" 包括PHP_SELF,注入任意web脚本或HTML;和(2)远程验证管理员可以借助客户内容种类名称,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息