1 results (0.001 seconds)

CVSS: 5.4EPSS: 0%CPEs: 15EXPL: 0

18 Sep 2012 — Cross-site scripting (XSS) vulnerability in block_class.module in the Block Class module before 7.x-1.1 for Drupal allows remote authenticated users with certain permissions to inject arbitrary web script or HTML via the class name. Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en block_class.module en el módulo Block Class antes de v7.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con algunos permisos, inyectar secuencias de comandos web o HTML a través del... • http://drupal.org/node/1471090 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •