Cross-site scripting (XSS)... CVE-2007-3918 CNNVD-200710-093

4.3 AV AC AU C I A
发布: 2007-10-05
修订: 2011-03-08

GForge 4.6b2中的account/verify.php存在跨站脚本攻击漏洞,远程攻击者可以借助confirm_hash参数注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息