2daybiz Web Template Software多个跨站脚本攻击漏洞 CVE-2010-2509 CNNVD-201006-448

4.3 AV AC AU C I A
发布: 2010-06-28
修订: 2010-06-29

2daybiz Web Template Software存在多个跨站脚本攻击漏洞。远程攻击者可以借助 (1)category.php的keyword参数和(2)memberlogin.php的password参数注入任意的web脚本和HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息