oauth2orize-fprm 跨站脚本漏洞 CVE-2018-11647 CNNVD-201806-940

4.3 AV AC AU C I A
发布: 2018-06-17
修订: 2018-08-09

oauth2orize-fprm是一款用于OAth2orize的Post Response模式支持组件。 oauth2orize-fprm 0.2.1之前版本中的index.js文件存在跨站脚本漏洞,该漏洞源于程序没有正确的编码输入值。远程攻击者可借助特制的URL利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息