One-News 多个跨站脚本攻击漏洞 CVE-2008-7060 CNNVD-200908-373

4.3 AV AC AU C I A
发布: 2009-08-24
修订: 2018-10-11

One-News Beta 2版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助到add.php的新闻条款的标题和内容参数以及到index.php的评论中的条款编号、作者或评论参数,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息