EsContacts 'msg'参数 多个跨站脚本攻击漏洞 CVE-2008-2037 CNNVD-200804-454

3.5 AV AC AU C I A
发布: 2008-04-30
修订: 2017-08-08

EditeurScripts EsContacts 1.0中存在的跨站脚本攻击漏洞会。远程验证用户通过对(1) login.php, (2) importer.php, (3) add_groupe.php, (4) contacts.php, (5) groupes.php, 以及 (6) search.php的msg参数来注入任意web脚本或HTML。

0%
当前有12条漏洞利用/PoC
当前有1条受影响产品信息