Geeklog... CVE-2006-3756 CNNVD-200607-360

4.3 AV AC AU C I A
发布: 2006-07-21
修订: 2018-10-04

Geeklog 1.4.0sr4及之前版本和1.3.11sr6及之前版本存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助验证 (1) lib-comment.php (1.4.0sr4) 或 (2) comment.php (0.3.11sr6)中的注释时的未明向量,注入任意Web 脚本或HTML 。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息