DaDaBIK跨站脚本攻击漏洞 CVE-2010-4355 CNNVD-201012-002 CNNVD-201012-011

3.5 AV AC AU C I A
发布: 2010-12-01
修订: 2017-08-17

DaDaBIK 是一个 PHP 应用,可轻松创建一个高可定制的数据库的Web前端,可对数据进行搜索、增删改操作;仅需要提供一些很简单的配置信息,支持的数据库包括 MySQL、PostgreSQL、Oracle 和 SQL Server ,支持多语言。 当insert或者edit功能启用时,DaDaBIK 4.3 beta2之前版本中存在跨站脚本攻击漏洞。远程认证用户可以借助select_single参数注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有41条受影响产品信息