Multiple Time Sheets ’index.php’多个输入验证错误漏洞 CVE-2008-1414 CNNVD-200803-346

4.3 AV AC AU C I A
发布: 2008-03-20
修订: 2018-10-11

Multiple Time Sheets (MTS) 5.0以及之前的版本存在跨站脚本攻击漏洞。远程攻击者借助tab参数,注入任意的web脚本或HTML。该tab参数是对(1)index.php, 比如在tag中使用混合事件和编码过的不可打印字符字符,(2)clientinfo.php,(3)invoices.php,(4)smartlinks.php,和(5)todo.php(比如使用一个META tag)的参数。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息