Paranews 3.4 Multiple Cross Site... CVE-2008-4349 CNNVD-200809-439

4.3 AV AC AU C I A
发布: 2008-09-30
修订: 2017-08-08

s0nic Paranews是一款基于PHP的新闻脚本程序。 s0nic Paranews 3.4的news.php中存在多个跨站脚本攻击漏洞。远程攻击者可以通过一个细节操作中的(1) id 或 (2) 页参数,以执行任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息