H-Sphere WebShell 4.3.10... CVE-2008-4447 CNNVD-200810-063

4.3 AV AC AU C I A
发布: 2008-10-06
修订: 2017-08-08

Positive Software H-Sphere WebShell的actions.php中存在跨站脚本攻击漏洞,远程攻击者可以通过一个dload操作中的fn参数,一个search操作中的mask参数,以及一个sysinfo操作中的tab参数,以执行任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息