Beveiligingsadvies

CVE-2007-4064

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2007-07-30 17:00:00
Laatst bijgewerkt 2024-08-07 14:37:06
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Multiple cross-site scripting (XSS) vulnerabilities in Drupal 5.x before 5.2, and 4.7.x before 4.7.7, (1) allow remote attackers to inject arbitrary web script or HTML via "some server variables," including PHP_SELF; and (2) allow remote authenticated administrators to inject arbitrary web script or HTML via custom content type names.