Rocomotion产品HTML和脚本代码注入漏洞 CVE-2010-3931 CNNVD-201101-214

4.3 AV AC AU C I A
发布: 2011-01-20
修订: 2020-08-26

包括P board 1.18和其他版本,P forum 1.30及之前版本,P up board 1.38及其他版本,P diary R 1.13和之前版本,P link 1.11和之前版本,P link compact 1.04和之前版本,pplog 3.31和之前版本,pplog2 3.37和之前版本,PM bbs 1.07和之前版本,PM up bbs 1.08和之前版本,以及PM forum 1.18和之前版本的多个Rocomotion产品中存在跨站脚本攻击漏洞。远程攻击者可以借助未知向量注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息