zenphoto 0.9/1.0 i.php a Parameter XSS CVE-2006-2187 CNNVD-200605-054

6.8 AV AC AU C I A
发布: 2006-05-04
修订: 2018-10-18

zenphoto 1.0.1 beta及之前版本存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1)i.php中的参数,以及 index.php中的(2) album和(3) image 参数,注入任意Web脚本或HTML 。

0%
当前有4条漏洞利用/PoC
当前有3条受影响产品信息