JFreeChart中的图像映射特征存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) chart名或(2) chart tool tip text;或(3) href, (4) shape,或(5) 图表区域的coords属性注入任意web脚本或HTML。
JFreeChart中的图像映射特征存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) chart名或(2) chart tool tip text;或(3) href, (4) shape,或(5) 图表区域的coords属性注入任意web脚本或HTML。