XOOPS Quizz模块跨站脚本(XSS)漏洞 CVE-2002-2386 CNNVD-200212-466

4.3 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

XOOPS 1.0版本的Quizz模块存在跨站脚本(XSS)漏洞。当在线提问升级版允许时,远程攻击者借助javascript:IMG标签的SRC属性中URL注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息