Easysitenetwork Jokes Complete... CVE-2010-1111 CNNVD-201003-376

4.3 AV AC AU C I A
发布: 2010-03-25
修订: 2017-08-17

Jokes Complete Website存在多个跨站脚本攻击漏洞。由于没有充分的过滤脚本joke.php的id参数和脚本results.php的searchingred参数,远程攻击者可以借助这些参数执行跨站脚本攻击,注入任意的web脚本和HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息