OpenDocMan 多个参数跨站脚本漏洞 CVE-2009-3789 CNNVD-200910-387

4.3 AV AC AU C I A
发布: 2009-10-26
修订: 2017-08-17

OpenDocMan 1.2.5版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对(1)add.php,(2)toBePublished.php,(3)index.php,和(4)admin.php的last_message参数; 对(5)category.php,(6)department.php,(7)profile.php,(8)rejects.php,(9)search.php,(10) oBePublished.php,(11)user.php,和(12)view_file.php的默认URI的PATH_INFO; 以及(13)对user.php的一个修改用户操作中的caller参数,注入任意web脚本或HTML。

0%
当前有22条漏洞利用/PoC
当前有1条受影响产品信息