TorrentFlux 'Admin.PHP'跨站脚本攻击漏洞 CVE-2006-5227 CNNVD-200610-113

6.8 AV AC AU C I A
发布: 2006-10-10
修订: 2018-10-17

TorrentFlux 2.1的admin.php中存在跨站脚本攻击漏洞,远程攻击者可以通过(1)$user_agent变量(可能从User-Agent HTTP报头中获取),或者可能通过(2)$ip_resolved变量来注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息