JSBoard include/print.php 跨站脚本攻击漏洞 CVE-2006-2109 CNNVD-200605-032

6.8 AV AC AU C I A
发布: 2006-05-02
修订: 2018-10-18

JSBoard 的include/print.php中的parse_query_str函数存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助在程序内设为全局变量的参数,注入任意Web脚本或HTML,比如使用对login.php的table参数。

0%
当前有3条漏洞利用/PoC
当前有5条受影响产品信息