NetArt Media Car Portal 多个跨站脚本漏洞 CVE-2012-6510 CNNVD-201301-481

4.3 AV AC AU C I A
发布: 2013-01-24
修订: 2013-01-29

NetArt Media Car Portal是一款基于WEB的应用程序。 NetArt Media Car Portal 3.0版本中存在多个跨站脚本漏洞。通过提交新车辆时的(1)PWRS或(2)Description字段;(3)创建新闻时的新闻标题;(4)创建子用户时的名字字段(5)创建群组时的组名字段;或修改用户资料时的(6)经销商名称(7)名字或(8)姓,远程攻击者利用这些漏洞注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息