Cross-site scripting (XSS)... CVE-2004-2351 CNNVD-200412-1039

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Php-Nuke 1.0版本的Gbook存在跨站脚本(XSS)漏洞。远程攻击者借助多个参数注入任意web脚本或者HTML,这些参数包括: (1)name,(2)email,(3)city,和(4)message,它们不使用<script>和<style> 标签,且不能被PHP-Nuke过滤.

0%
暂无可用Exp或PoC
当前有2条受影响产品信息