CVE-2004-1563
中已发布
w-Agora 4.1.6a 中存在多个跨站脚本(XSS)漏洞,远程攻击者可通过(1)download_thread.php 中的 thread 参数、(2)login.php 中的 loginuser 参数,或(3)forgot_password.php 中的 userid 参数执行任意Web脚本或HTML。
- 已发布
- 2005年2月20日
- 已更新
- 2024年8月8日
- 分配 CNA
- mitre
- 观察到的证据
- 2004年9月30日
初级CVSS
4.3/ 10中