Phpscripte24 Pay Per Watch & Bid... CVE-2010-1854 CNNVD-201005-113

4.3 AV AC AU C I A
发布: 2010-05-07
修订: 2010-05-10

Pay Per Watch & Bid Auktions系统的auktion.php存在跨站脚本攻击(XSS)漏洞,由于系统没有正确控制强制的SQL错误信息,远程攻击者可以通过id_auk参数注入任意网页脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息