Chadha PHPKB跨站脚本漏洞(CNVD-2020-17359) CVE-2020-10420 CNVD-2020-17359

3.5 AV AC AU C I A
发布: 2020-03-12
修订: 2024-11-21

Chadha Software Technologies PHPKB Standard Multi-Language是印度Chadha Software Technologies公司的一套基于Web的、支持多种语言的知识库管理系统。 Chadha PHPKB标准多语言版9中的admin/manage-comments.php存在反射型跨站脚本漏洞。该漏洞源于admin/header.php处理URI的方式存在问题。攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息