Aztek Forum多个输入确认漏洞 CVE-2004-2725 CNNVD-200412-207

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-29

Aztek Forum 4.0版本存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)(a)search.php中的search参数,(2)(b)subscribe.php中的email参数,以及(3)(c) forum_2.php中的标题参数来注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息