OrbitHYIP 多个跨站脚本攻击漏洞 CVE-2006-2140 CNNVD-200605-033

5.8 AV AC AU C I A
发布: 2006-05-02
修订: 2017-07-20

OrbitHYIP 2.0 及之前版本存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1) 对signup.php的referral参数或(2)对members.php的id参数,注入任意Web脚本或HTML 。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息