Phorum 跨站脚本漏洞 CVE-2012-4234 CNNVD-201208-604

4.3 AV AC AU C I A
发布: 2014-09-04
修订: 2023-11-07

Phorum是Phorum团队开发的一套基于PHP和MySQL的开源论坛应用程序。 Phorum 5.2.18及之前版本的control center(control.php)脚本中的group moderation screen中存在跨站脚本漏洞。远程攻击者可通过‘group’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息