# N/A
## 概述
phpLDAPadmin 1.2.3及以下版本中的htdocs/entry_chooser.php文件存在XSS漏洞,该漏洞通过form、element、rdn或container参数触发。
## 影响版本
- phpLDAPadmin 1.2.3及以下版本
## 细节
攻击者可通过操纵htdocs/entry_chooser.php文件中的form、element、rdn或container参数注入恶意脚本,从而导致跨站脚本攻击(XSS)。
## 影响
该漏洞可能导致攻击者在目标用户的浏览器上执行恶意脚本,进而窃取敏感信息或操控用户界面。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | phpLDAPadmin <= 1.2.3 contains a reflected cross-site scripting caused by unsanitized input in htdocs/entry_chooser.php via the form, element, rdn, or container parameter, letting attackers execute malicious scripts in victim browsers, exploit requires sending crafted input. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2017/CVE-2017-11107.yaml | POC详情 |
暂无评论