RT Extension::MobileUI 多个未明跨站脚本漏洞 CVE-2012-2769 CNNVD-201207-561

4.3 AV AC AU C I A
发布: 2012-08-15
修订: 2017-08-29

基于RT的Extension::MobileUI中存在多个跨站脚本漏洞,可被恶意攻击者利用进程跨站脚本攻击。该漏洞源于某些未明输入返回给用户之前未经正确验证。攻击者可利用这些漏洞在受影响站点上下文中的用户浏览器会话中执行任意HTML和脚本代码。运行在RT 3.8.x版本上的Extension::MobileUI 1.02之前版本中存在漏洞。

0%
暂无可用Exp或PoC
当前有49条受影响产品信息