LinkorCMS index.php 跨站脚本攻击漏洞 CVE-2009-3192 CNNVD-200909-294

4.3 AV AC AU C I A
发布: 2009-09-15
修订: 2013-09-13

LinkorCMS 1.2版本及其早期版本的index.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)一个搜索操作中的searchstr参数;或(2)nikname,(3)realname,(4)homepage,或(5)一个登记操作中的city参数,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息