IDevSpot PhpLinkExchange 1.01/1.02... CVE-2008-3679 CNNVD-200808-216

4.3 AV AC AU C I A
发布: 2008-08-14
修订: 2017-08-08

PhpLinkExchange是一款网站分类目录工具。 IDevSpot PhpLinkExchange 1.01版本中的index.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助user_add、recip、tellafriend或contact操作或无操作请求中的catid参数以及tellafriend操作中的id参数,注入任意的web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息