SimpGB 1.46.2 admin/ Default URI... CVE-2007-5127 CNNVD-200709-414

4.3 AV AC AU C I A
发布: 2007-09-27
修订: 2018-10-15

SimpGB 1.46.02中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)admin/下的默认URI的l_username参数或者(2)admin/emoticonlist.php的l_emoticonlist参数注入任意web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息