NetauctionHelp多个跨站脚本攻击漏洞 CVE-2005-4063 CNNVD-200512-150

4.3 AV AC AU C I A
发布: 2005-12-07
修订: 2011-03-08

NetAuctionHelp 3.0及更早版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过search.asp的(1) L、(2) sort、(3) category和(4) categoryname参数注入任意HTML和Web脚本。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息