Kasseler CMS 'cid' parameter 跨站脚本攻击漏洞 CVE-2008-3088 CNNVD-200807-149

4.3 AV AC AU C I A
发布: 2008-07-09
修订: 2017-09-29

Kasseler CMS 是一款内容管理系统。 Kasseler CMS 1.3.0 和 1.3.1 Lite的Files模块中存在跨站脚本攻击漏洞,远程攻击者通过对index.php的一个分类操作中的cid参数来注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息