CVE-2010-2697
낮음게시됨
Sijio Community Software의 교차 사이트 스크립팅(XSS) 취약점으로 인해 원격 인증 사용자가 새 블로그를 추가할 때 title 매개변수를 통해 임의의 웹 스크립트 또는 HTML을 주입할 수 있으며, 이는 edit_blog/index.php와 관련이 있습니다....
- 게시됨
- 2010. 7. 12.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2010. 7. 7.
기본 CVSS
3.5/ 10낮음