Andy's PHP Knowledgebase 多个跨站脚本漏洞 CVE-2006-1438 CNNVD-200604-023

6.8 AV AC AU C I A
发布: 2006-04-03
修订: 2017-07-20

Andy\'\'s PHP Knowledgebase(aphpkb) 0.57中存在多个跨站脚本漏洞,通过(1)到index.php的keyword_list参数;到submit_article.php的(2)标题,(3)文章,(4)作者,和(5)关键字参数;以及到submit_question.php的(6)问题,(7)名称,和(8)Email参数,可让远程攻击者注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息