PHP Handicapper多个跨站脚本攻击漏洞 CVE-2005-3496 CNNVD-200511-121

4.3 AV AC AU C I A
发布: 2005-11-04
修订: 2011-03-07

PHP Handicapper是一款运行多种体育信息和投注预测网上业务的系统。 PHP Handicapper中的跨站脚本攻击(XSS)漏洞可让远程攻击者通过msg.php的smg参数注入任意Web脚本或HTML。注意:某些消息来源确定process_signup.phpfy登录参数中有第二个矢量,但原始消息来源声称那是由于CRLF注入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息