phpCMS parser.php 跨站脚本执行漏洞 CVE-2004-1202 CNNVD-200501-022

6.8 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

PHPCMS是一套基于PHP和Mysql架构的网站内容管理系统。该系统包括新闻、图片、下载、信息、产品等模块。 phpCMS 1.2.1及之前版本的parser.php存在跨站脚本攻击漏洞。 当运行于no-stealth及debug模式下,远程攻击者可利用file参数注入任意Web脚本及HTML。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息