Cross-site scripting (XSS)... CVE-2008-3316 CNNVD-200807-406

4.3 AV AC AU C I A
发布: 2008-07-25
修订: 2017-08-08

Geeklog Forum plugin 2.7.1之前的版本中的搜索特性存在跨站脚本漏洞。远程攻击者可以借助未明向量,注入任意的web脚本或HTML。未明向量可能与(1)public_html/index.php,(2)config.php,和(3)functions.inc有关。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息