Yahei-PHP Prober 跨站脚本漏洞

情报来源:CNNVD

发布时间:2026-01-08 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站脚本
  • 发布日期:2026-01-08 00:00:00
  • 更新时间:2026-01-08 00:00:00
  • CVE编号:CVE-2019-25280
  • CNNVD-ID:CNNVD-202601-1372
  • 漏洞平台:LiveCode
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Yahei-PHP Prober是中国Zhou个人开发者的一个PHP环境检测脚本。 Yahei-PHP Prober 0.4.7版本存在跨站脚本漏洞,该漏洞源于对prober.php文件中speed参数未验证输入,可能导致HTML注入攻击。

参考资料

来源:cxsecurity.com 链接:https://cxsecurity.com/issue/WLB-2019070132 来源:exchange.xforce.ibmcloud.com 链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/164412 来源:packetstormsecurity.com 链接:https://packetstormsecurity.com/files/153756 来源:www.yahei.net 链接:http://www.yahei.net/ 来源:web.archive.org 链接:https://web.archive.org/web/20190623143100/ 来源:www.zeroscience.mk 链接:https://www.zeroscience.mk/en/vulnerabilities/ZSL-2019-5531.php