Guriddo Form PHP 跨站脚本漏洞 CVE-2018-19340 CNNVD-201811-562

4.3 AV AC AU C I A
发布: 2018-11-17
修订: 2018-12-17

Guriddo Form PHP是一款使用PHP语言编写的表单构建器。 Guriddo Form PHP 5.3版本中的demos/jqform/defaultnodb/default.php文件存在跨站脚本漏洞,该漏洞源于程序没有进行过滤操作。远程攻击者可借助多个参数利用该漏洞注入任意的Web脚本或HTML。(多个参数包括:‘OrderID’、‘ShipName’、‘ShipAddress’、‘ShipCity’、‘ShipPostalCode’、‘ShipCountry’、‘Freight’或‘details’)

0%
暂无可用Exp或PoC
当前有1条受影响产品信息