安全漏洞 >Halo 安全漏洞
Halo是个人开发者的一套个人博客系统。 Halo 存在跨站脚本漏洞,该漏洞源于在Halo 0.4.3中存在通过X-forwarded-for Header参数的跨站脚本(XSS)漏洞。攻击者可利用该漏洞执行客户端代码。
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202107-629