MODx CMS 'index.php'跨站脚本攻击漏洞 CVE-2008-5939 CNNVD-200901-279

4.3 AV AC AU C I A
发布: 2009-01-22
修订: 2017-09-29

MODx是美国MODX System公司的一套开源的PHP应用框架,它支持发布、更新、维护动态网站或Html静态页面网站的内容。 MODx CMS 0.9.6.2及之前版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可借助用户名字段的JavaScript事件,注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有7条受影响产品信息