PhpBB跨站脚本攻击(XSS)漏洞 CVE-2004-0730 CNNVD-200407-068 CNVD-2009-06716

6.8 AV AC AU C I A
发布: 2004-07-27
修订: 2017-07-11

PhpBB 2.0.8版本存在多个跨站脚本攻击(XSS)漏洞。远程攻击者借助(1)index.php的cat_title参数,(2)可从faq.php的lang_faq.php中faq[0][0]参数,或(3)可从faq.php的lang_bbcode.php中faq[0][0]参数注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息