Horde应用框架管理界面存在多个跨站脚本漏洞 CVE-2009-3701 CNNVD-200912-274 CNVD-2009-5953

4.3 AV AC AU C I A
发布: 2009-12-21
修订: 2019-06-18

Horde Framework是个以PHP为基础的架构,用于创建网络应用程序。 存在多个跨站脚本漏洞,Horde没有正确地过滤用户通过URL提交给admin/phpshell.php、admin/cmdshell.php和admin/sqlshell.php的PHP_SELF参数,远程攻击者可以通过提交恶意请求执行跨站脚本攻击,在用户浏览器会话中执行任意代码。

0%
当前有8条漏洞利用/PoC
当前有61条受影响产品信息