PageFusion 'index.php' 多个跨站脚本攻击漏洞 CVE-2008-3201 CNNVD-200807-304

4.3 AV AC AU C I A
发布: 2008-07-17
修订: 2017-08-08

Pagefusion是一个开源的基于php/mysql的内容管理系统。 Pagefusion 1.5的index.php中存在多个跨站脚本攻击漏洞。远程攻击者通过(1) acct_fname 和(2)一个编辑操作中的acct_lname参数(3) PID, (4) PGID, 以及 (5) rez 参数来注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息