PHP-Calendar 'index.php'多个跨站脚本攻击漏洞 CVE-2010-2041 CNNVD-201005-347

4.3 AV AC AU C I A
发布: 2010-05-25
修订: 2018-10-10

PHP-Calendar是一套基于Web的日历事务系统。该系统支持跟踪日程信息。 PHP-Calendar的脚本index.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助参数(1)description和(2)lastaction注入任意的web脚本和HTML。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息