Webmin和Usermin 跨站脚本攻击漏洞 CVE-2006-4542 CNNVD-200609-041

6.8 AV AC AU C I A
发布: 2006-09-05
修订: 2017-07-20

Webmin 1.296之前和Usermin 1.226之前的版本,未适当处理具有空(\"\\%00\")字符的URL,远程攻击者可能执行跨站脚本攻击(XSS)、读取CGI程序源代码、列出目录并可能执行程序。

0%
暂无可用Exp或PoC
当前有92条受影响产品信息