TikiWiki 2.2/3.0... CVE-2009-1204 CNVD-2009-1549 CNNVD-200904-005

4.3 AV AC AU C I A
发布: 2009-04-01
修订: 2018-10-10

TikiWiki (Tiki) CMS/Groupware 2.2版本存在跨站脚本攻击漏洞。远程攻击者可以借助到(1)tiki-galleries.php,(2)tiki-list_file_gallery.php, (3)tiki-listpages.php和(4)tiki-orphan_pages.php的URL的PHP_SELF部分,注入任意的web脚本或HTML。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息