Xeobook多个HTML注入漏洞

漏洞信息详情

Xeobook多个HTML注入漏洞

漏洞简介

Xeobook是一款小巧的留言板系统。

Xeobook 0.93存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助诸如<b>等tage中的Javascript事件,注入任意web脚本或HTML 。

漏洞公告

参考网址

来源: BID

名称: 15086

链接:http://www.securityfocus.com/bid/15086

来源: SECUNIA

名称: 17159

链接:http://secunia.com/advisories/17159

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享