AlmondSoft Almond Classifieds 跨站脚本攻击漏洞 CVE-2009-3225 CNNVD-200909-332

4.3 AV AC AU C I A
发布: 2009-09-16
修订: 2009-09-17

AlmondSoft Almond Classifieds Wap和Pro以及可能的Almond Affiliate Network Classifieds中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对index.php的一个浏览操作中的页参数或(2)对gmap.php的addr参数,注入任意WEB脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息