Multiple cross-site scripting (XSS)... CVE-2009-2114 CNNVD-200906-302

4.3 AV AC AU C I A
发布: 2009-06-18
修订: 2018-10-10

SkyBlueCanvas 1.1 r237版本的admin.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)mgroup,(2)mgr,(3)objtype,(4)id,以及(5)dir参数,注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息