JCE-Tech Affiliate Master Datafeed... CVE-2009-3198 CNNVD-200909-300

4.3 AV AC AU C I A
发布: 2009-09-15
修订: 2009-09-16

JCE-Tech Affiliate Master Datafeed Parser Script 2.0版本的search.php中存在跨站脚本攻击漏洞。远程攻击者可以借助搜索参数,注入任意WEB脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息