XOOPS 'admin.php'跨站攻击漏洞 CVE-2008-3295 CNNVD-200807-385

4.3 AV AC AU C I A
发布: 2008-07-25
修订: 2017-08-08

xoops是一个php+mysql的全站系统,包含模块化的新闻、论坛、图库、下载等等。 XOOPS 2.0.18.1的modules/system/admin.php中存在跨站脚本攻击漏洞。远程攻击者通过fct参数来注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息