FreeScripts VisitorBook LE... CVE-2003-0980 CNNVD-200401-008

4.3 AV AC AU C I A
发布: 2004-01-05
修订: 2016-10-18

FreeScripts VisitorBook LE (visitorbook.pl)存在跨站脚本(XSS)漏洞。远程攻击者可以通过(1)\"do\"参数,(2)带有恶意反向DNS主机名的\"user\"参数,(3)其他参数中的quote marks 或ampersands 注入任意HTML 或web脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息