XOOPS Celepar quiz模块跨站脚本攻击漏洞 CVE-2009-4714 CNNVD-201003-174

4.3 AV AC AU C I A
发布: 2010-03-15
修订: 2010-03-17

XOOPS是一个开放源代码的内容管理系统。 XOOPS Celepar的quiz模块存在跨站脚本攻击漏洞。远程攻击者可以借助脚本cadastro_usuario.php的PATH_INFO参数,执行跨站脚本攻击,注入任意的web脚本和HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息