Owl Intranet Engine register.php跨站脚本执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 30410 CVE(CAN) ID: CVE-2008-3100 Owl Intranet Engine是一种用于多用户维护知识库的基于Web软件。 Owl Intranet Engine没有正确地验证提交给register.php文件输入参数,允许远程攻击者通过提交恶意请求执行跨站脚本攻击。 Owl Intranet Engine &lt;= 0.95 Owl --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://owl.cvs.sourceforge.net/ target=_blank>http://owl.cvs.sourceforge.net/</a>*checkout*/owl/owl-0.90/lib/owl.lib.php

0%
暂无可用Exp或PoC
当前有0条受影响产品信息