cpLinks 多个跨站脚本攻击漏洞 CVE-2008-2181 CNNVD-200805-136

4.3 AV AC AU C I A
发布: 2008-05-13
修订: 2017-09-29

cpLinks 1.03版本中的search.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)search_text参数和(2)search_category参数,注入任意的web脚本或HTML。注意:跨站脚本攻击会在被迫的SQL错误信息中出现。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息