Multiple cross-site scripting (XSS)... CVE-2008-3782 CNNVD-200808-308

3.5 AV AC AU C I A
发布: 2008-08-26
修订: 2017-08-08

ACG-PTP是一套php开发的网站系统。 ACG-PTP 1.0.6版本中的admin/index.php存在多个跨站脚本攻击漏洞。远程经认证的管理员用户可以借助Advertisement信息包中的类别名字段、Credit/Debit用户下的Reason字段、添加新的FAQ入口下的FAQ问题和FAQ答案字段,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息