PHPWebSite多个输入验证漏洞 CVE-2004-1655 CNNVD-200409-005

4.3 AV AC AU C I A
发布: 2004-09-01
修订: 2017-07-11

phpWebsite 0.9.3-4及其早期版本存在跨站脚本(XSS)漏洞。远程攻击者借助(1)comments模块的CM_pid参数或者(2)notes模块的主体或者信息字段注入任意web脚本或者HTML。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息