4images <= 1.7.7 Filter Bypass... CVE-2009-2131 CNNVD-200906-327

3.5 AV AC AU C I A
发布: 2009-06-19
修订: 2017-09-29

4images 1.7.7版本及其早期版本中存在跨站脚本攻击漏洞。远程认证用户通过向member.php提供一个特制的user_homepage参数并粘贴一个与图像有关的评论,注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息