Cross-site scripting (XSS)... CVE-2008-0274 CNNVD-200801-198

2.6 AV AC AU C I A
发布: 2008-01-15
修订: 2017-08-08

Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。 Drupal 4.7.x 和 5.x的跨站脚本漏洞在某个.htaccess保护程序瘫痪时,会允许远程黑客通过包含.tpl.php文件主题的链接注入任意网站脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息