QwikiWiki多个跨站脚本攻击漏洞 CVE-2006-1196 CNNVD-200603-234

4.3 AV AC AU C I A
发布: 2006-03-13
修订: 2017-07-20

QwikiWiki 1.5存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:用于 (a) index.php中的(1) from和(2) help 参数;(3) action,(4) page,(5) debug,(6) help,(7) username,或 用于(b) login.php中的(8) password参数;用于(c) pageindex.php中的(7) help参数;或用于(d) recentchanges.php中的(8) help参数。

0%
当前有8条漏洞利用/PoC
当前有3条受影响产品信息