FuseTalk ComFinish.CFM 多个跨站脚本攻击漏洞 CVE-2007-3339 CNNVD-200706-343

4.3 AV AC AU C I A
发布: 2007-06-21
修订: 2018-10-16

FuseTalk ComFinish.CFM 中存在多个跨站脚本攻击漏洞。远程攻击者可以借助提交到(a)forum/include/error/autherror.cfm的(1)FTVAR_LINKP和(2)FTVAR_URLP参数以及到(b)forum/include/common/comfinish.cfm和(c)blog/include/common/comfinish.cfm的(3)FTVAR_SCRIPTRUN参数,注入任意的web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息