Askbot 跨站脚本漏洞 CVE-2014-2236 CNNVD-201403-095

4.3 AV AC AU C I A
发布: 2014-03-05
修订: 2015-07-30

Askbot是一套基于Django框架的开源问答软件(Q&A)。该软件包含话题讨论、问答知识管理、评论和答案转发等模块。 Askbot 0.7.48及之前版本中的tag和user查询表单存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息