BlackBook 多个跨站脚本攻击漏洞 CVE-2008-2188 CNNVD-200805-143

4.3 AV AC AU C I A
发布: 2008-05-13
修订: 2018-10-11

EJ3 BlackBook 1.0版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助到(a)footer.php的(1)bookCopyright和(2)ver参数,以及到(b)header.php的(3)bookName,(4)bookMetaTags,和(5)estiloCSS参数。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息