Apache CouchDB跨站请求伪造漏洞 CVE-2010-2234 CNNVD-201008-210

6.8 AV AC AU C I A
发布: 2010-08-19
修订: 2018-10-10

Apache CouchDB是用Erlang开发的一套面向文档的数据库系统。 恶意的站点可能向CouchDB的管理界面地址(如http://localhost:5984/)POST任意JavaScript,导致浏览器以CouchDB的Futon管理界面安全环境执行所注入的JavaScript。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息