CVE-2007-1151
LoveCMS 1.4 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को id पैरामीटर के माध्यम से शीर्ष-स्तरीय URI में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जो संभवतः SQL त्रुटि से संबंधित है।
- प्रकाशित
- 27 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 फ़र॰ 2007