Cross-site scripting (XSS)... CVE-2008-6360 CNNVD-200903-014

4.3 AV AC AU C I A
发布: 2009-03-02
修订: 2017-08-17

ImpressCMS是一个数据库(MySQL)驱动,模块化的内容管理系统。 ImpressCMS 1.0.2最终版的modules/system/admin.php的userranks特性中存在跨站脚本攻击漏洞。远程攻击者可以借助rank_title参数,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息