漏洞信息 EDB-ID: 18035 CVE: 2011-5185 作者: M.JOCK3R 类型: WEBAPPS 平台: PHP 日期: 2011-10-26 易受攻击的应用: 无 漏洞细节 漏洞文件 漏洞代码 利用方式 1. 选择任意视频。 2. 在评论中输入如 这样的HTML或JavaScript代码。 3. 可以窃取任何浏览视频页面用户的cookies。