BlogoText 跨站脚本漏洞 CVE-2017-14957 CNNVD-201710-456

4.3 AV AC AU C I A
发布: 2017-10-02
修订: 2017-10-06

BlogoText是一款轻量级的SQLite博客引擎。 BlogoText 3.7.6之前的版本中存在跨站脚本漏洞。远程可借助inc/conv.php文件中的评论利用该漏洞注入JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息