Softbiz Banner Exchange多个跨站脚本攻击漏洞 CVE-2006-3607 CNNVD-200607-247 CNVD-2006-5437

4.3 AV AC AU C I A
发布: 2006-07-18
修订: 2024-02-14

Softbiz Banner Exchange Script (又称Banner Exchange Network Script) 1.0存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1) (a) insertmember.php中的 city 参数, 以及 (2)(b) lostpassword.php, (c) gen_confirm_mem.php和(d) index.php中的PHPSESSID cookie,注入任意Web脚本或HTML 。

0%
当前有8条漏洞利用/PoC
当前有1条受影响产品信息