WEBalbum photo_add-c.php 多个跨站脚本漏洞 CVE-2008-2698 CNNVD-200806-200

4.3 AV AC AU C I A
发布: 2008-06-13
修订: 2018-10-11

WEBalbum 2.0以及之前的版本中的photo_add-c.php(又称\"add comment\" section)存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)comment,(2)id或(3)category参数,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息