Cross-site scripting (XSS)... CVE-2008-7018 CNNVD-200908-316

4.3 AV AC AU C I A
发布: 2009-08-21
修订: 2017-08-17

NashTech Easy PHP Calendar 6.3.25版本中存在跨站脚本攻击漏洞。远程攻击者可以借助添加新事件操作中的详情字段(descr参数),来注入任意的web脚本或HTML。添加新事件操作是在一个未明请求中进行的,而该未明请求是由index.php中的添加操作生成的。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息