ViArt Helpdesk 多个跨站脚本漏洞 CVE-2009-4548 CNNVD-201001-010

4.3 AV AC AU C I A
发布: 2010-01-04
修订: 2017-08-17

ViArt Helpdesk 3.x版本中存在多个跨站脚本漏洞,远程攻击者可以借助(1)products.php,(2)article.php, (3)product_details.php,或(4) reviews.php的category_id参数;(5)forum.php的forum_id参数;或(6)products_search.php的search_category_id参数,执行任意web脚本或HTML。

0%
当前有6条漏洞利用/PoC
当前有2条受影响产品信息