Flatnux 'photo.php' Multiple 跨站脚本攻击漏洞 CVE-2008-5761 CNNVD-200812-484

4.3 AV AC AU C I A
发布: 2008-12-30
修订: 2017-09-29

FlatnuX CMS (又称Flatnuke3) 2008-12-11中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对默认URI的mod参数; (2)对05_Foto模块中的photo.php的foto参数 ;或(3)对08_Files module的index.php地一个插入操作中的命名参数,注入任意web脚本或HTML,例如对一个IFRAME元件中的SRC属性的注入。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息