PHPMyAdmin 多个跨站脚本攻击(XSS)漏洞 CVE-2004-1055 CNNVD-200503-012

6.8 AV AC AU C I A
发布: 2005-03-01
修订: 2017-07-11

phpMyAdmin 2.6.0-pl2及更早版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) PmaAbsoluteUri参数、(2) read_dump.php中的zero_rows参数、(3) confirm表格或(4) 内部phpMyAdmin解析器生成的出错信息注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有17条受影响产品信息