NetBizCity FaqMasterFlexPlus... CVE-2007-6633 CNNVD-200801-019

4.3 AV AC AU C I A
发布: 2008-01-04
修订: 2018-10-15

FAQMasterFlexPlus,可能是1.5或1.52中的多个跨站脚本漏洞。远程攻击者可以通过以下几种方式来注入任意的Web脚本或HTML:(1)对aq.php的cat-name参数以及未明的参数、(2)增加种类、(3)编辑种类、(4)删除种类、(5)增加faq、(6)编辑 faq、以及(7)删除faq的管理脚本。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息