Invision Power Board FINAL的SML代码 跨站脚本攻击漏洞 CVE-2005-0477 CNNVD-200503-158

4.3 AV AC AU C I A
发布: 2005-03-30
修订: 2017-07-11

Invision Power Board 1.3.1 FINAL的SML代码中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)签名文件或(2)其风格设为background:url的COLOR标记内含IMG标记的信息发布,来注入任意Web脚本。

0%
当前有2条漏洞利用/PoC
当前有8条受影响产品信息