Xomol CMS 'index.php' HTML注入漏洞和跨站脚本攻击漏洞 CVE-2008-3202 CNNVD-200807-305

4.3 AV AC AU C I A
发布: 2008-07-17
修订: 2017-08-08

Xomol CMS 是一个开源的内容管理系统。 Xomol CMS 1.2的index.php中存在跨站脚本攻击漏洞。远程攻击者通过一个tellafriend操作中的current_url参数来注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息