漏洞信息
# N/A
在MT 3.33中,如果禁用了nofollow和未审核的注释,则允许远程攻击者通过注释字段注入任意的网页脚本或HTML。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in Movable Type (MT) 3.33, when nofollow is disabled and unmoderated comments are enabled, allows remote attackers to inject arbitrary web script or HTML via the Comments field.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Movable Type 'unmoderated comments'跨站脚本漏洞
漏洞描述信息
Movable Type (MT) 3.33版本中存在跨站脚本攻击漏洞。当nofollow被禁用和unmoderated comments被启用时,远程攻击者可以借助评论字段,注入任意的web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本