dialog.php in CONTENTCustomizer... CVE-2007-5817 CNNVD-200711-051

4.3 AV AC AU C I A
发布: 2007-11-05
修订: 2008-09-05

CONTENTCustomizer 3.1mp版本及其早期版本的dialog.php存在跨站脚本攻击漏洞。远程攻击者可以借助一个(1) del, (2)delbackup,(3)res, 或(4)ren操作执行某些特权操作。注意:这个问题可以用来进行跨站点脚本(XSS)以及其他可能的攻击。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息