Serendipity... CVE-2013-5314 CNNVD-201308-284

4.3 AV AC AU C I A
发布: 2013-08-19
修订: 2013-08-20

Serendipity是Serendipity团队开发的一套基于PHP的博客系统。该系统支持创建在线日记、博客、网页等。 Serendipity 1.6.2及之前的版本中的serendipity_admin_image_selector.php脚本中存在跨站脚本漏洞。远程攻击者可通过发送‘serendipity[htmltarget]’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有36条受影响产品信息