ScriptsEZ E-Dating System 多个跨站脚本攻击漏洞 CVE-2006-7059 CNNVD-200702-471

4.3 AV AC AU C I A
发布: 2007-02-24
修订: 2017-07-29

Scriptsez.net E-Dating System中存在多个跨站脚本攻击漏洞。在cindex.php中进行登录操作时,远程攻击者可以对消息、资料字段或id参数IMG标识中的编码实体(&#0000039) ,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息