IdeoContent Manager 跨站脚本攻击漏洞

漏洞信息详情

IdeoContent Manager 跨站脚本攻击漏洞

漏洞简介

IdeoContent Manager中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) index.php的goto_id参数或(2) news_full.php的page参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: OSVDB

名称: 22713

链接:http://www.osvdb.org/22713

来源: OSVDB

名称: 22712

链接:http://www.osvdb.org/22712

来源: MISC

链接:http://osvdb.org/ref/22/22712-ideocontent.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享