my-colex 1.4.2 (ab/xss/sql) Multiple... CVE-2009-1809 CNNVD-200905-328

4.3 AV AC AU C I A
发布: 2009-05-29
修订: 2017-09-29

myColex是一款开放源码的在线博物馆及个人收藏网站的构建工具。 myColex 1.4.2版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对modules/kalender.php的年参数,(2)对modules/ereignis.php的一个列表操作的页参数,(3)对modules/kategorie.php的一个搜索操作中的Kontext参数,或(4)对modules/image.php的图像参数,注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息