phpAdmin setup.php 跨站脚本攻击漏洞 CVE-2008-3457 CNNVD-200808-045

2.6 AV AC AU C I A
发布: 2008-08-04
修订: 2017-08-08

phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin 2.11.8之前版本的setup.php文件存在跨站脚本攻击漏洞。攻击者通过构造setup参数,可以注入任意web脚本或者html。注:形成攻击的前提是攻击者必须能够修改config/config.inc.php文件。

0%
暂无可用Exp或PoC
当前有42条受影响产品信息