PostNuke多个输入验证漏洞 CVE-2006-0800 CNNVD-200602-308

2.6 AV AC AU C I A
发布: 2006-02-20
修订: 2017-07-20

PostNuke 0.761及之前版本中存在解释冲突。远程攻击者可以借助带有\"<\"字符后缀(在有些web浏览器中会被解释为\">\",但是会绕过(1)pnAPI.php中pnVarCleanFromInput功能、(2)pnAntiCracker.php中pnSecureInput功能和(3)对user.php进行的edituser操作中的htmltext参数的黑名单保护)的HTML标签进行跨站脚本(XSS)攻击。

0%
当前有2条漏洞利用/PoC
当前有19条受影响产品信息