Gravity Board X 'editcss.php' 静态代码注入漏洞 CVE-2005-2564 CNNVD-200508-128

7.5 AV AC AU C I A
发布: 2005-08-16
修订: 2017-07-11

Gravity Board X (GBX) 1.1中的editcss.php页面存在直接静态代码注入漏洞。这使得远程攻击者可以借助于csscontent参数直接执行任意PHP代码、HTML或脚本(直接插入到gbxfinal.css文件中)。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息