Multiple cross-site scripting (XSS)... CVE-2007-6461 CNNVD-200712-256

4.3 AV AC AU C I A
发布: 2007-12-20
修订: 2008-11-15

Flyspray 0.9.9到0.9.9.3版本的index.php中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)一个与savesearch JavaScript函数相关的索引操作中查询字符串;以及(2)与History标签和getHistory JavaScript函数相关的一个细节操作中的细节参数注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息