Flatnux 'index.php' HTML 注入漏洞 CVE-2008-5759 CNNVD-200812-482

4.3 AV AC AU C I A
发布: 2008-12-30
修订: 2017-08-08

Flatnux CMS 是一款不利用DBMS的内容管理系统。 FlatnuX CMS (又称Flatnuke3) 2008-12-11中存在跨站脚本攻击漏洞。远程攻击者可以借助对08_Files模块中的index.php的一个更新操作中的命名参数,注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息