Yapig View.PHP跨站脚本攻击漏洞 CVE-2005-4799 CNNVD-200512-789

5.1 AV AC AU C I A
发布: 2005-12-31
修订: 2017-07-20

Yet Another PHP Image Gallery (YaPIG) 0.95b及更早版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)在\"图片相关评论\"中的主页字段(又称网站字段)和(2)在view.php中的img_size字段来注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息