yblog 0.2.2.2 (xss/sql) Multiple... CVE-2008-2668 CNNVD-200806-168

4.3 AV AC AU C I A
发布: 2008-06-12
修订: 2018-10-11

yBlog 0.2.2.2版本存在多个跨站脚本漏洞。远程攻击者可以借助到search.php的q参数或到user.php或uss.php的n参数,注入任意的web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息