35mmslidegallery 多个跨站脚本攻击漏洞 CVE-2006-3036 CNNVD-200606-308

5.8 AV AC AU C I A
发布: 2006-06-15
修订: 2018-10-18

35mmslidegallery 6.0 存在多个跨站脚本攻击(XSS)漏洞。 远程攻击者可以借助(a) index.php中的(1) imgdir和(b) popup.php中的(2) w, (3) h和(4) t 参数,注入任意 Web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息