PHPEasyData 1.5.4 - last_records.php... CVE-2008-2994 CNNVD-200807-049

4.3 AV AC AU C I A
发布: 2008-07-03
修订: 2018-10-11

PHPEasyData 是一款管理web动态数据和目录的php应用程序。 PHPEasyData 1.5.4中存在多个跨站脚本攻击漏洞,远程攻击者通过(1) 对(a) last_records.php 和 (b) annuaire.php的annuaire参数,以及(2) by 和 (3)对annuaire.php的 cat_id parameters来注入任意web脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息