Più di cross-site scripting (XSS) vulnerabilità in WowBB Forum 1,61 permettono aggressori remoti di inserire lo script web arbitraria o HTML tramite la (1) il parametro paese view_user.php, (2) Show parametro view_forum.php, (3) il parametro lettera a view_user.php, (4) parametro evidenziazione view_topic.php, (5) mostra parametro index.php, (6) parametro q per search.php, (7) Referer intestazione admin.php, o (8) parametro user_email a login.php. |
http://www.securityfocus.com/bid/11429 http://www.maxpatrol.com/advdetails.asp?id=7 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-2180 |
Vulnerabilità: CVE-2004-2180
