elvinbts 跨站脚本攻击漏洞 CVE-2009-2920 CNNVD-200908-307

4.3 AV AC AU C I A
发布: 2009-08-21
修订: 2017-09-19

Elvin 1.2.2版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助到buglist.php的组件和优先权参数以及到createaccount.php的用户名、电子邮件、通过、确认通过字段,注入任意的web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息