Phorum Multiple Module跨站脚本漏洞 CVE-2004-1822 CNNVD-200403-055

4.3 AV AC AU C I A
发布: 2004-03-15
修订: 2017-07-11

Phorum 3.1到5.0.3测试版存在多个跨站脚本漏洞。远程攻击者借助(1)login.php的HTTP_REFERER参数,(2)register.php的HTTP_REFERER参数,或(3)profile.php的target参数注入任意web脚本或HTML。

0%
当前有6条漏洞利用/PoC
当前有29条受影响产品信息