PHP-Nuke多个输入验证漏洞 CVE-2004-2294 CNNVD-200412-182

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2008-09-05

PHP-Nuke 6.0到7.3版本的Reviews模块中的send_review函数存在Canonicalize-before-filter错误漏洞。远程攻击者可以借助text参数中的十六进制编码XXS序列,注入任意web脚本或HTML,该漏洞在规范化之前被检查为危险序列,导致跨站脚本(XSS)漏洞。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息