B2evolution 'Login.PHP' 跨站脚本攻击漏洞 CVE-2007-0175 CNNVD-200701-130

4.3 AV AC AU C I A
发布: 2007-01-11
修订: 2017-07-29

b2evolution 1.8.6版本的htsrv/login.php中存在跨站脚本攻击漏洞。远程攻击者可以借助redirect_to参数中可脚本化的属性,来注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息