onlinetools.org easyimagecatalogue 多个跨站脚本攻击漏洞 CVE-2008-7133 CNNVD-200909-002

4.3 AV AC AU C I A
发布: 2009-09-01
修订: 2017-08-17

onlinetools.org EasyImageCatalogue 1.3.1中存在多个跨站脚本攻击漏洞。 远程攻击者可以借助(1)index.php的search参数和(2)index.php的d参数,(3)thumber.php的dir参数以及(4)describe.php的d参数和(5)addcomment.php的d参数,注入任意的web脚本或HTML。

0%
当前有8条漏洞利用/PoC
当前有1条受影响产品信息