Cross-site scripting (XSS)... CVE-2007-2812 CNNVD-200705-440 CNNVD-200705-471

4.3 AV AC AU C I A
发布: 2007-05-22
修订: 2018-10-16

HLstats 的hlstats.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)authusername或(2)authpassword参数,注入任意的web脚本或HTML。此漏洞不同于CVE-2007-0840和CVE-2007-2812。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息