PHP-Nuke跨站脚本攻击漏洞 CVE-2011-1481 CNNVD-201106-233

4.3 AV AC AU C I A
发布: 2011-06-21
修订: 2023-11-07

PHP-Nuke是一套基于Web的自动化新闻发布和内容管理系统。该系统包含新闻主题、文件下载、论坛管理等模块。 PHP-Nuke 8.0及其早期版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助对modules.php的Feedback操作中的sender_name或sender_email参数注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息