MoinMoin 脚本'action/Despam.py'跨站脚本攻击漏洞 CVE-2010-0828 CNNVD-201004-075

3.5 AV AC AU C I A
发布: 2010-04-05
修订: 2017-08-17

MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin的Despam操作模块的action/Despam.py存在跨站脚本攻击漏洞。远程认证用户可以通过创建一个包含畸形URI的页面,注入任意的web脚本和HTML。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息