X10Media x10 Adult Media Script 多个跨站脚本攻击漏洞 CVE-2009-4729 CNNVD-201003-238

4.3 AV AC AU C I A
发布: 2010-03-18
修订: 2017-09-19

x10 Adult Media Script中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)includes/video_ad.php中的pic_id 参数,(2)linkvideos_listing.php中的category 参数,(3)templates/header1.php中的id参数和(4)video_listing.php中的key参数来注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息