Multiple cross-site scripting (XSS)... CVE-2007-5304 CNNVD-200710-182

4.3 AV AC AU C I A
发布: 2007-10-09
修订: 2018-10-15

ELSEIF CMS Beta存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) utilisateurs/vousetesbannis.php中的repertimage参数,(2)utilisateurs/votesresultats.php的elseifvotetxtresultatduvote参数,以及(3)moduleajouter/depot/adminforum.php中的elseifforumtxtmenugeneraleduforum参数注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息