PHPMyDirectory 多个跨站脚本攻击漏洞 CVE-2006-3138 CNNVD-200606-437

4.3 AV AC AU C I A
发布: 2006-06-22
修订: 2017-07-20

phpMyDirectory 10.4.5及早期版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)offers-pix.php中的PIC参数,(2)cp/index.php中的from参数,以及(3)cp/admin_index.php中的action参数,注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有35条受影响产品信息