e107 Referer头跨站脚本攻击漏洞 CVE-2009-3444 CNNVD-200910-040

4.3 AV AC AU C I A
发布: 2009-09-28
修订: 2018-10-10

e107是用php编写的内容管理系统。 e107中用于向邮件发送新闻的页面(http://site/email.php?news.1 )没有正确地过滤Referer头,远程攻击者可以通过向该页面提交恶意的HTTP请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。

0%
当前有1条漏洞利用/PoC
当前有58条受影响产品信息