MAXdev MD-Pro 多个跨站脚本漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1197918 漏洞类型 跨站脚本
发布时间 2005-09-07 更新时间 2005-09-07
CVE编号 CVE-2005-2839 CNNVD-ID CNNVD-200509-058
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/88794
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-058
|漏洞详情
MAXdevMD-Pro是一个CMS系统,可以显示和管理一个网站内容的应用程序。MD-Pro让网站的管理简单而强大。MAXdevMD-Pro1.0.72中的多个跨站脚本漏洞(XSS)允许远程攻击者通过dl-search.php或wl-search.php文件注入任意web脚本或HTML。
|受影响的产品
MAXdev MD-Pro 1.0.72
|参考资料

来源:SECTRACK
名称:1014847
链接:http://securitytracker.com/id?1014847