PHP PHPInfo phpinfo (info.c) 跨站脚本攻击漏洞 CVE-2006-0996 CNNVD-200604-117

4.3 AV AC AU C I A
发布: 2006-04-10
修订: 2017-10-11

PHP 5.1.2和4.4.2中的phpinfo (info.c) 存在跨站脚本攻击(XSS)漏洞。这使得远程攻击者可以借助于长的数组变量注入任意Web脚本或HTML。所述长整型数组变量包括(1)大量的数值或(2)长整型值。该漏洞阻止删除HTML 标记。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息