CheesyBlog跨站脚本攻击漏洞 CVE-2006-0443 CNNVD-200601-352

4.3 AV AC AU C I A
发布: 2006-01-26
修订: 2018-10-19

CheesyBlog 1.0的archive.php中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以在添加评论时通过(1) realname和(2) comment参数,或(3) 通过url参数中的javascript URI注入任意Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息