Tribiq CMS 'header.inc.php' 跨站脚本攻击漏洞 CVE-2008-4893 CNNVD-200811-034

2.6 AV AC AU C I A
发布: 2008-11-04
修订: 2017-08-08

Tribiq CMS 5.0.10a版本中的templates/mytribiqsite/tribal-GPL-1066/includes/header.inc.php存在跨站脚本攻击漏洞。当register_globals被激活时,远程攻击者可以借助template_path参数,注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息