ImageVue 多个跨站脚本攻击漏洞 CVE-2008-1273 CNNVD-200803-150

4.3 AV AC AU C I A
发布: 2008-03-10
修订: 2017-08-08

Imagevue是一个超酷超炫的相册网站程序。 imageVue存在多个跨站脚本漏洞,远程攻击者借助到upload/中的(1)popup.php,(2)test/dir2.php,(3)admin/upload.php和(4)dirxml.php的路径参数,注入任意的Web脚本或HTML。

0%
当前有7条漏洞利用/PoC
当前有1条受影响产品信息