CyberBuild 多个跨站脚本攻击(XSS) 漏洞 CVE-2006-2178 CNNVD-200605-058

5.8 AV AC AU C I A
发布: 2006-05-04
修订: 2017-07-20

CyberBuild存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1)对login.asp的SessionID参数, (2)对browse0.htm的 ProductIndex参数,(3) 对result.asp的rowcolor参数, 或(4)对result.asp的 heading 参数,注入任意Web脚本或HTML。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息