Snipe Gallery 多个跨站脚本攻击漏洞 CVE-2006-1826 CNNVD-200604-287

4.3 AV AC AU C I A
发布: 2006-04-18
修订: 2018-10-18

Snipe Gallery 3.1.4及早期版本中存在多个跨站脚本攻击漏洞。这使得远程攻击者可以借助于(1)view.php中的gallery_id参数,(2)search.php中的keyword参数,以及(3)image.php中的image_id参数注入任意Web脚本或HTML。注意:向量1和3也可能是由于SQL注入造成的。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息