漏洞情报
最新
软件
搜索
导出
YaPig 跨站脚本攻击漏洞
日期: 2005-08-30
| 影响软件:
YaPig
| POC: 否
漏洞描述
YaPig 0.95及其早期版本中存在跨站脚本攻击(XSS)漏洞。这使得远程攻击者可以借助于EXIF数据,如Camera Model Tag,注入任意Web脚本或HTML。
PoC代码
复制
暂无
相关漏洞推荐
无POC
YaPiG 'last_gallery.php'脚本 PHP远程文件包含漏洞
无POC
YaPiG 'BASE_DIR'参数 本地文件任意包含漏洞