PHP-Fusion downloads.php 跨站脚本漏洞 CVE-2012-6043 CNNVD-201211-480

4.3 AV AC AU C I A
发布: 2012-11-26
修订: 2017-08-29

PHP-Fusion是PHP-Fusion公司的一套基于MySql和PHP的开源轻量级内容管理系统。该系统包含新闻、文章和论坛等模块。 PHP-Fusion 7.02.04版本中的downloads.php中存在跨站脚本漏洞。远程攻击者利用该漏洞通过cat_id参数,注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息