Cherry-Software Cherry-Design... CVE-2011-1063 CNNVD-201102-324

4.3 AV AC AU C I A
发布: 2011-02-23
修订: 2018-10-09

Cherry-Design Photopad 1.2.0版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对files.php文件的edit操作中的(1)id或(2)data[title]参数,或者(3)对gallery.php的view操作中的id参数注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息