Cross-site scripting (XSS)... CVE-2008-3849 CNNVD-200808-348

4.3 AV AC AU C I A
发布: 2008-08-27
修订: 2017-08-08

Civic Website Manager是一套php脚本编写的网站系统。 Civic Website Manager 1.0.1之前的版本中的日历控制器存在跨站脚本攻击漏洞。 远程攻击者可以利用此漏洞,通过涉及月、日、年字段,注入任意的web脚本或HTML,实现跨站攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息