Bitweaver 1.x/2.0 users/register.php URL XSS CVE-2007-6374 CNNVD-200712-165

4.3 AV AC AU C I A
发布: 2007-12-15
修订: 2018-10-15

Bitweaver中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) users/register.php或(2) search/index.php的PATH_INFO,或(3) wiki/index.php 或(4) forums/index.php的editcomments操作注入任意web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息