安全漏洞 >Halo 跨站脚本漏洞
Halo是个人开发者的一套个人博客系统。 Halo 中存在跨站脚本漏洞,该漏洞源于产品的 CommentAuthorUrl 缺少对客户端数据的有效验证,攻击者可通过该漏洞执行客户端代码。以下产品及版本受到影响:Halo 0.4.3。
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202107-648