Zikula Application Framework 多个跨站脚本攻击漏洞 CVE-2010-1724 CNNVD-201005-062 CNVD-2006-7903

4.3 AV AC AU C I A
发布: 2010-05-06
修订: 2018-10-10

Zikula是一个Web应用程序工具包,它允许你运行令人印象深刻的网站和建立强大的在线应用。 Zikula Application Framework存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)index.php的func参数,或者(2)index.php的lang参数注入任意web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息