VihorDesign 'Index.PHP'跨站脚本攻击漏洞 CVE-2006-1496 CNNVD-200603-477 CNVD-2006-1908

4.3 AV AC AU C I A
发布: 2006-03-30
修订: 2017-07-20

在ViHor Design的index.php中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意web脚本或HTML:(1)在page参数中的一个URL地址,它由一个fopen调用处理,或(2) HTML或page参数中的脚本,它从一个失败的fopen调用出错信息中返回用户。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息