PHP Scripts Mall Car Rental Script 跨站脚本漏洞 CVE-2018-6904 CNNVD-201804-579

3.5 AV AC AU C I A
发布: 2018-04-12
修订: 2018-05-16

PHP Scripts Mall Car Rental Script是印度PHP Scripts Mall公司的一套汽车租赁网站脚本。 PHP Scripts Mall Car Rental Script 2.0.8版本中存在跨站脚本漏洞,该漏洞源于程序没有正确验证用户提交的输入。远程攻击者可通过点击‘Edit Profile’借助User Name字段利用该漏洞向Web页面注入恶意脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息