Xornic Contact Us 跨站脚本漏洞 CVE-2014-8365 CNNVD-201410-995

4.3 AV AC AU C I A
发布: 2014-10-20
修订: 2014-10-24

Xornic Contact Us是一个Web的联系PHP脚本,它支持显示收件人和发件人的代理IP地址、隐藏收件人的电子邮件地址和图片验证码等。 Xornic Contact Us中存在跨站脚本漏洞,该漏洞源于contact.php脚本没有充分过滤‘name’或‘email’参数;setup.php脚本没有充分过滤PATH_INFO。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息