WordPress... CVE-2007-4139 CNNVD-200708-039

4.3 AV AC AU C I A
发布: 2007-08-03
修订: 2017-07-29

WordPress 2.2.1版本的暂时上传编辑功能(wp-admin/includes/upload.php)中存在跨站脚本攻击漏洞,远程攻击者可以借助对wp-admin/upload.php的style参数,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息