Dreamlevels DreamPoll 'index.php'跨站脚本攻击漏洞 CVE-2009-4746 CNNVD-201003-405

4.3 AV AC AU C I A
发布: 2010-03-26
修订: 2018-10-10

Dreamlevels DreamPoll的脚本index.php存在跨站脚本攻击漏洞。远程攻击者可以借助poll_default登录功能中的recordsPerPage参数,注入任意的web脚本和HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息