PHPOK 跨站脚本漏洞 CVE-2018-16142 CNNVD-201808-1003

4.3 AV AC AU C I A
发布: 2018-08-30
修订: 2018-10-29

PHPOK是一套支持扩展的企业建站系统。 PHPOK 4.8.278版本中的framework/www/login_control.php文件存在跨站脚本漏洞。远程攻击者可借助发送到‘ok_f’函数的‘_back’参数利用该漏洞注入任意的Web脚本或HTML(例如:更改cookie)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息