e107 Search.PHP 多个跨站脚本漏洞 CVE-2006-3259 CNNVD-200606-507

4.3 AV AC AU C I A
发布: 2006-06-27
修订: 2018-10-18

e107 0.7.5中的多个跨站脚本攻击(XSS)漏洞,远程攻击者通过(1) search.php的ep参数和(2) comment.php的subject参数(在发布评论时也称为\"主题\"字段)注入任意Web脚本和HTML。

0%
当前有4条漏洞利用/PoC
当前有47条受影响产品信息