Zomplog Detail.PHP HTML注入漏洞 CVE-2005-3308 CNNVD-200510-206

4.3 AV AC AU C I A
发布: 2005-10-26
修订: 2017-07-11

Zomplog 是一个来自荷兰,基于PHP和MYSQL的网络日志程序。 Zomplog 3.4存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助detail.php中的(1)name或(2)comment参数,(3)get.php中的username 参数,以及(4)index.php中的search参数,注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息