PostNuke 多处跨站脚本攻击漏洞 CVE-2005-0616 CNNVD-200502-099

4.3 AV AC AU C I A
发布: 2005-02-28
修订: 2016-10-18

PostNuke简称PN,是一个由PHP编写的内容管理系统。 PostNuke 0.750和0.760-RC2的下载模块中的多个跨站脚本攻击(XSS)漏洞,可让远程攻击者通过以下方式注入任意Web脚本或HTML:(1)程序名称、(2)文件链接、(3)作者名称、(4)作者电子邮件地址、(5)文件大小、(6)版本或(7)主页变量。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息