EZDatabase Index.PHP跨站脚本攻击漏洞 CVE-2006-0315 CNNVD-200601-222

5.8 AV AC AU C I A
发布: 2006-01-19
修订: 2018-10-19

EZDatabase 2.1.2之前版本中的index.php,在建构和包含.php文件名之前未适当清除p参数,远程攻击者可以执行目录遍历攻击,并导致发生跨站脚本攻击(XSS)和路径披露问题。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息