漏洞标题
N/A
漏洞描述信息
"Joomla! 1.0.x 到 1.0.15 版本的 com_search 模块中的跨站脚本(XSS)漏洞允许远程攻击者通过排序参数向 index.php 注入任意的 web 脚本或 HTML。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the com_search module for Joomla! 1.0.x through 1.0.15 allows remote attackers to inject arbitrary web script or HTML via the ordering parameter to index.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Joomla! com_search模块跨站脚本攻击漏洞
漏洞描述信息
Joomla!是一款开放源码的内容管理系统(CMS)。 基于Joomla! 1.0.x至1.0.15版本的com_search模块中存在跨站脚本攻击漏洞。远程攻击者可以借助向index.php传递的ordering参数注入任意web脚本或者HTML。
CVSS信息
N/A
漏洞类别
跨站脚本