PHP-Fusion Members.PHP跨站脚本攻击漏洞 CVE-2005-4516 CNNVD-200512-570

4.3 AV AC AU C I A
发布: 2005-12-28
修订: 2018-10-19

PHP-Fusion 6.00.200至6.00.300版本存在多个跨站脚本攻击漏洞,远程攻击者可通过(1)在中members.php的sortby参数和(2)IMG标签来注入任意Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息