CVE-2009-4209
中已发布
moziloCMS 1.11.1 的 admin/index.php 中存在多个跨站脚本(XSS)漏洞,远程攻击者能够通过 editsite 操作中的 (1) cat 和 (2) file 参数注入任意 Web 脚本或 HTML,这与 CVE-2008-6127 和 CVE-2009-1367 的攻击途径不同。
- 已发布
- 2009年12月4日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2009年4月10日
初级CVSS
4.3/ 10中