myPHPscripts Login Session... CVE-2008-5854 CNNVD-200901-043

4.3 AV AC AU C I A
发布: 2009-01-06
修订: 2017-09-29

myPHPscripts Login Session 中的脚本login.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助ls_register操作中的(1)ls_user和(2)ls_email参数(又称用户格式),注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息