CutePHP CuteNews 'index.php'addnews操作跨站脚本攻击漏洞 CVE-2009-4172 CNNVD-200912-039

2.6 AV AC AU C I A
发布: 2009-12-02
修订: 2018-10-10

Cute News 是PHP文本 文章/新闻系统。当magic_quotes_gpc失效时,CutePHP CuteNews 1.4.6版本和UTF-8 CuteNews 8以及8b版本中的index.php的跨站脚本漏洞允许远程攻击者借助addnews操作中的news条款主体注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息