ActiveKB NX 2.6 Index.PHP Cross-Site... CVE-2007-5426 CNNVD-200710-234

4.3 AV AC AU C I A
发布: 2007-10-12
修订: 2018-10-15

ActiveKB NX 2.5.4版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对某些目录的默认URI的页参数,例如(1) ActiveKB/ 和 (2) default/categories/ActiveKB/,注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息