XOOPS Celepar Qas模块多个跨站脚本攻击漏洞 CVE-2009-4713 CNNVD-201003-173

4.3 AV AC AU C I A
发布: 2010-03-15
修订: 2017-09-19

XOOPS是一个开放源代码的内容管理系统。 XOOPS Celepar的 Qas (又称为Quas)模块存在多个跨站脚本攻击漏洞。远程攻击者可以借助脚本 (1)categoria.php的cod_categoria参数,(2)index.php的 opcao参数以及脚本(3) categoria.php 和 (4) index.php的PATH_INFO,执行跨站脚本攻击,注入任意的web脚本和HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息