EDGEPHP EZWebSearch 'results.php'跨站脚本攻击漏洞 CVE-2009-4716 CNNVD-201003-176

4.3 AV AC AU C I A
发布: 2010-03-15
修订: 2017-08-17

EDGEPHP EZWebSearch是一个PHP搜索脚本,能够通过简单的方法将大量的内容增加到一个站点。 EDGEPHP EZWebSearch的脚本results.php存在跨站脚本攻击漏洞。远程攻击者可以借助language参数,执行跨站脚本攻击,注入任意的web脚本和HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息