PHPKIT多个跨站脚本漏洞 CVE-2005-3552 CNNVD-200511-218

4.3 AV AC AU C I A
发布: 2005-11-16
修订: 2017-07-11

PHPKIT是一套基于Web的内容管理系统(CMS)。该系统提供论坛、留言板等模块。 PHPKIT 1.6.1 R2及更早版本中的多个跨站脚本漏洞,可让远程攻击者通过以下方式注入任意Web脚本或HTML:(1) login/profile.php、(2) login/userinfo.php、(3) admin/admin.php和(4) imcenter.php中的多个矢量,以及(5)引用站点统计信息,(6) HTML标题元素和(7)论坛发布中的徽标alt属性,以及(8)Guestbook中的主页字段。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息