Cross-site scripting (XSS)... CVE-2008-4730 CNNVD-200810-439

4.3 AV AC AU C I A
发布: 2008-10-24
修订: 2018-10-11

phpMyID中的MyID.php存在跨站脚本攻击漏洞,远程攻击者可以借助openid_trust_root参数和一个不连续的openid_return_to参数来注入任意的web脚本或HTML。该漏洞在出错信息中没有得到有效的处理。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息