Infoproject Biznis Heroj多个跨站脚本漏洞 CVE-2011-5040 CNNVD-201112-508

4.3 AV AC AU C I A
发布: 2011-12-30
修订: 2017-08-29

Infoproject Biznis Heroj中存在多个跨站脚本漏洞。远程攻击者可借助config参数在(1) nalozi_naslov.php和(2) widget.dokumenti_lista.php中注入任意wb脚本或HTML代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息