漏洞信息详情
KerviNet kervinet_forum 'add_voting.php'跨站脚本攻击漏洞
漏洞简介
KerviNet Forum 1.1以及之前版本中的add_voting.php存在跨站脚本漏洞,允许远程授权用户借助v_variant1参数注入任意的Web脚本或HTML。
漏洞公告
参考网址
来源: MILW0RM 名称: 9068 链接:http://www.milw0rm.com/exploits/9068 来源: OSVDB 名称: 55695 链接:http://osvdb.org/55695 来源: OSVDB 名称: 55676 链接:http://osvdb.org/55676
受影响实体
- Max_kervin Kervinet_forum:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...