ScareCrow多个跨站脚本漏洞 CVE-2005-4307 CNNVD-200512-346

4.3 AV AC AU C I A
发布: 2005-12-17
修订: 2011-03-08

ScareCrow 2.13及更早版本中存在跨站脚本攻击漏洞,远程攻击者可以通过(1) forum.cgi和(2) post.cgi、或(3)profile.cgi的user参数注入任意Web脚本或HTML。

0%
当前有6条漏洞利用/PoC
当前有6条受影响产品信息