ZeroBoard 多参数跨站攻击漏洞 CVE-2005-0495 CNNVD-200502-071

4.3 AV AC AU C I A
发布: 2005-02-19
修订: 2017-07-11

Zeroboard 是一个免费的网上社区程序。 ZeroBoard中的跨站脚本攻击(XSS)漏洞,可让远程攻击者通过zboard.php的(1) sn1、(2) year或(3) page参数,或(4) view_image.php的filename参数注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息