PHP-Nuke 'News'模块跨站脚本攻击(XSS)漏洞 CVE-2004-0265 CNNVD-200411-168

6.8 AV AC AU C I A
发布: 2004-11-23
修订: 2017-07-11

Php-Nuke 6.x-7.1.0的modules.php存在跨站脚本攻击(XSS)漏洞。远程攻击者可以用其他用户的身份借助URL编码的(1)title或者(2)News或者Reviews模块中的fname参数执行任意脚本。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息