Multiple cross-site scripting (XSS)... CVE-2008-6675 CNNVD-200904-172

4.3 AV AC AU C I A
发布: 2009-04-08
修订: 2017-08-17

QuickerSite 1.8.5版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到showThumb.aspx的close参数;process_send.asp中的可通过default.asp读取的(2)SB_redirect和(3)SB_feedback参数;到picker.asp的(4)paramCode和(5)cColor参数以及到rss.asp的(6)query字符串、(7)Referer头和(8)X-FORWARDED-FOR头,注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息