Seo Panel多个跨站脚本攻击漏洞 CVE-2010-4331 CNNVD-201101-293

4.3 AV AC AU C I A
发布: 2011-01-20
修订: 2018-10-10

Seo Panel是一套用于管理网站搜索引擎优化的控制面板,它提供网站排名,谷歌、百度等搜索引擎收录情况,Sitemaps自动生成器和关键字定位检查等功能。 Seo Panel 2.2.0版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助没有被(a)controllers/index.ctrl.php或者(b)controllers/settings.ctrl.php正确处理的(1)default_news或(2)sponsors cookies注入任意web脚本或者HTML。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息