F@cile Interactive Web 多个跨站脚本攻击漏洞 CVE-2006-2746 CNNVD-200606-015

6.8 AV AC AU C I A
发布: 2006-06-01
修订: 2018-10-18

F@cile Interactive Web 0.8.5及更早版本存在多个跨站脚本攻击(XSS)漏洞, 远程攻击者可通过(1)在index.php中lang参数,和在多个\"p-themes\" index.inc.php文件包括(c)lowgraphic,(d)classic,(e)puzzle,(f)simple和(g)ciao文件中(2)mytheme和(3)myskin参数来注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息