Simple Message Board 跨站脚本漏洞 CVE-2005-2299 CNNVD-200507-219

4.3 AV AC AU C I A
发布: 2005-07-19
修订: 2016-10-18

Simple Message Board是一个web留言板系统。 Simple Message Board 2.0 Beta 1版本存在多个跨站脚本攻击(XSS)漏洞。远程攻击者通过(1) forum.cfm的FID参数、(2) user.cfm的UID参数、(3) thread.cfm的TID参数或(4) search.cfm的PostDate参数,注入任意Web脚本或HTML页面。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息