SparkleBlog 'journal.php'跨站脚本攻击漏洞 CVE-2005-3367 CNNVD-200510-283

4.3 AV AC AU C I A
发布: 2005-10-30
修订: 2016-10-18

SparkleBlog是一款开源的PHP脚本,用于修改博客或者新闻的条目。 SparkleBlog 2.1的journal.php中存在跨站点脚本(XSS)漏洞,远程攻击者可以通过name字段注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息