Xtreme Topsites 多个跨站脚本攻击(XSS)漏洞 CVE-2006-2545 CNNVD-200605-438

2.6 AV AC AU C I A
发布: 2006-05-23
修订: 2018-10-18

XXtreme Topsites 1.1存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) stats.php中的id参数和(2) lostid.php中的未明输入,可能是searchthis参数,来注入任意Web脚本或HTML。注意: 这些向量中的一个或多个可能由SQL注入所致。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息