W-Agora多个远程输入验证漏洞 CVE-2004-1563 CNNVD-200412-1071

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

W-Agora 4.1.6a存在多个跨站式脚本攻击(XSS)漏洞。远程攻击者可以借助(1)到download_thread.php的thread参数,(2)到login.php的loginuser参数,或者(3)到forgot_password.php的userid参数,执行任意web脚本或HTML。

0%
当前有6条漏洞利用/PoC
当前有1条受影响产品信息