CVE-2006-0800
低公開済み
PostNuke 0.761およびそれ以前のバージョンの解釈の競合により、リモートの攻撃者が、末尾に「<」文字が付いたHTMLタグを介してクロスサイトスクリプティング(XSS)攻撃を実行できる可能性があります。この「<」文字は一部のWebブラウザでは「>」文字として解釈されますが、(1)...
- 公開済み
- 2006/02/20
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2006/02/21
プライマリ CVSS
2.6/ 10低