PHPFreeNews 多个跨站脚本漏洞 CVE-2005-2638 CNNVD-200508-224

4.3 AV AC AU C I A
发布: 2005-08-23
修订: 2016-10-18

PHPFreeNews 1.40以及之前的版本中存在多个跨站脚本(XSS)漏洞。这使得远程攻击者可以借助于传递到NewsCategoryForm.php中的(1)NewsMode参数,(2)Match或(3)传递到SearchResults.php中的NewsMode参数注入任意Web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息