漏洞标题
N/A
漏洞描述信息
在 Drupal 4.7.x-1.0、4.7.x-2.0 和 4.7.0(在 20060807 贡献发布系统之前)中,CVS 管理/跟踪器 4.7.x-1.0、4.7.x-2.0 和 4.7.0 中存在的跨站脚本(XSS)漏洞允许远程攻击者通过CVS 应用程序页面的动机字段注入任意的网页脚本或HTML,而该字段在显示时并未经过 check_markup 检查。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the CVS management/tracker 4.7.x-1.0, 4.7.x-2.0, and 4.7.0 (before the 20060807 contribution release system) for Drupal allows remote attackers to inject arbitrary web script or HTML via the motivation field in the CVS application page, which is not passed through check_markup on display.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Drupal CVS Management/Tracker Motivation Field跨站脚本攻击漏洞
漏洞描述信息
用于Drupal的CVS management/tracker 4.7.x-1.0、4.7.x-2.0和4.7.0(20060807 contribution release system之前)存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过在CVS应用程序页的motivation字段(显示时不通过check_markup传递)来注入任意Web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本