PHPMyWind 5.5 has XSS via the cid... CVE-2018-11487 CNNVD-201805-863

4.3 AV AC AU C I A
发布: 2018-05-26
修订: 2018-06-27

PHPMyWind是一套基于PHP和MySQL的,符合W3C标准的企业网站建设解决方案。 PHPMyWind 5.5版本中存在跨站脚本漏洞。远程攻击者可通过向newsshow.php页面发送‘cid’参数或向news.php或about.php页面发送查询字符串利用该漏洞在用户浏览器中执行脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息