LiveZilla Live Chat 跨站脚本漏洞 CVE-2020-9758 CNNVD-202003-379 CNVD-2020-16709

4.3 AV AC AU C I A
发布: 2020-03-09
修订: 2024-11-21

LiveZilla Live Chat是德国LiveZilla公司的一套免费的在线客服系统。该系统提供实时监测访客、离线留言、GeoTracking地图跟踪、访问统计、在线聊天等功能。 LiveZilla Live Chat 8.0.1.3(Helpdesk)版本中的chat.php文件的‘name’函数存在安全漏洞。攻击者可利用该漏洞获取helpdesk员工的用户名和密码,提升权限,完全控制账户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息