Cross-site scripting (XSS)... CVE-2007-4166 CNNVD-200708-059

5.0 AV AC AU C I A
发布: 2007-08-07
修订: 2017-07-29

Unnamed theme 1.217版本,和Special Edition (SE) 1.02版本,WordPress 20070804版本之前的版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可以借助s参数,注入任意web脚本或HTML。该漏洞可能与CVE-2007-2757, CVE-2007-4014, 和CVE-2007-4165相关。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息