Multiple cross-site scripting (XSS)... CVE-2008-3923 CNNVD-200809-071

4.3 AV AC AU C I A
发布: 2008-09-04
修订: 2017-09-29

Content Management Made Easy 是一款开源的基于php的内容管理系统。 Content Management Made Easy (CMME) 1.12版本中的statistics.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助hstat_year操作中的页参数和年参数,注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息