LinkBase 2.0 - Remote Cookie Grabber... CVE-2009-1607 CNNVD-200905-125

4.3 AV AC AU C I A
发布: 2009-05-11
修订: 2017-09-29

LinkBase是一个免费的(基于GNU / GPL)的Web应用程序,旨在通过集中管理互联网上的书签,形成链接库,并可以与任何人共享访问链接库。phpForm.net LinkBase 2.0版本的管理员面板中存在跨站脚本攻击漏洞。远程攻击者可以借助一个登记中的用户名,注入任意web脚本或HTML。该用户名在管理员访问Users菜单时没有适当地被处理。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息