Blackboard跨站脚本漏洞 CVE-2002-1007 CNNVD-200210-003

7.5 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

Blackboard 5版本存在跨站脚本漏洞。远程攻击者借助(1)连接到login.pl的course_id参数,(2)ProcessInfo.cgi的CTID参数,或者(3)index.cgi的Message参数执行任意web脚本。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息