Celerondude Uploader 'account.php' 跨站脚本攻击漏洞 CVE-2008-6396 CNNVD-200903-062

4.3 AV AC AU C I A
发布: 2009-03-04
修订: 2017-08-17

Celerondude Uploader是一个通过web方式实现的文件服务器,可以使用浏览器上传下载并管理这些文件。 Celerondude Uploader 6.1版本的account.php中存在跨站脚本攻击漏洞。远程攻击者可以借助用户名参数,注入任意web脚本或HTML。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息