phpMySite contact.php 多个跨站脚本攻击漏洞 CVE-2010-1091 CNNVD-201003-336

4.3 AV AC AU C I A
发布: 2010-03-24
修订: 2017-08-17

phpMySite的脚本contact.php存在多个跨站脚本攻击漏洞。由于没有充分的过滤多个参数,远程攻击者可以借助多个参数执行跨站脚本攻击,注入任意的web脚本和HTML。这些参数包含:(1)参数 name、 (2) 参数city、(3) 参数email、(4)参数 state、 和 (5) message。

当前有1条漏洞利用/PoC
当前有1条受影响产品信息