Buddy Zone多个跨站脚本攻击(XSS) 漏洞 CVE-2006-3494 CNNVD-200607-127

6.8 AV AC AU C I A
发布: 2006-07-10
修订: 2018-10-18

Buddy Zone 1.0.1存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1) 对(a) view_classifieds.php的cat_id 参数; (2)(b) view_ad.php中的 id参数; (3)(c) view_event.php, (d) delete_event.php,以及(e) edit_event.php中的event_id参数; 以及(4)(f) view_group.php中的 group_id参数,注入任意HTML和web脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息