# IBPhoenix ibWebAdmin Tabelas Section toggle_fold_panel.php 站点脚本穿越漏洞
## 漏洞概述
IBPhoenix ibWebAdmin 版本 1.0.2 及以下存在一处漏洞,该漏洞被分类为具有潜在问题。通过操纵 `p` 参数可触发跨站脚本(XSS)攻击。
## 影响版本
- IBPhoenix ibWebAdmin 1.0.2 及以下版本
## 漏洞细节
该漏洞影响 `/toggle_fold_panel.php` 文件中的 Tabelas Section 组件的某些未知处理过程。攻击者可以远程利用此漏洞,并且攻击代码已经公开。
## 影响
- 远程攻击者可以通过操纵 `p` 参数触发跨站脚本(XSS)攻击。
- 厂商已被告知此漏洞披露,但未作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2024-10926 IBPhoenix ibWebAdmin Tabelas Section toggle_fold_panel.php cross site scripting -- 🔗来源链接
标签: signature permissions-required
神龙速读标题: Submit #429635: ibwebadmin ibWebAdmin <= 1.0.2 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2024-10926 IBPhoenix ibWebAdmin Tabelas Section toggle_fold_panel.php cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读