DCP-Portal多个跨站脚本和SQL注入漏洞 CVE-2005-3365 CNNVD-200510-274

7.5 AV AC AU C I A
发布: 2005-10-30
修订: 2018-10-19

DCP-Portal是一款网站内容管理系统,包括成员管理、投票系统、日历系统等。 DCP-Portal的calendar.php、register.php、index.php等脚本没有充分的验证POST变量,导致跨站脚本和SQL注入攻击,成功利用这些漏洞的攻击者可以远程执行任意代码。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息