Cross-site scripting (XSS)... CVE-2010-1339 CNNVD-201004-145

4.3 AV AC AU C I A
发布: 2010-04-09
修订: 2010-04-12

Teamsite Hack插件的脚本ts_other.php存在跨站脚本攻击漏洞。由于没有正确的处理一个强制SQL错误信息,远程攻击者可以借助modboard操作中的参数userid,注入任意的web脚本和HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息