Advanced Poll 多个跨站脚本攻击

漏洞信息详情

Advanced Poll 多个跨站脚本攻击

漏洞简介

Advanced Poll 2.02版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以借助:(1) 到comments.php中的id参数或(2)到page.php中的poll_id参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: MISC

链接:http://ns79.hosteur.com/~secuti/advancedpoll.txt

来源: XF

名称: advancedpoll-comments-page-xss(25677)

链接:http://xforce.iss.net/xforce/xfdb/25677

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享