PHP JOBWEBSITE PRO 'forgot.php' 跨站脚本攻击漏洞 CVE-2008-5976 CNNVD-200901-347

4.3 AV AC AU C I A
发布: 2009-01-27
修订: 2017-08-08

PHP JOBWEBSITE PRO中的siteadmin/forgot.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)提交操作中的管理员名参数或(2)用户名字段,注入任意的web脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息