Bajie HTTP Server 实例脚本和程序跨站脚本漏洞 CVE-2003-1511 CNNVD-200312-124

4.3 AV AC AU C I A
发布: 2003-12-31
修订: 2008-09-05

Bajie Java HTTP Server 0.95 到0.95zxv4版本存在跨站脚本(XSS)漏洞。远程攻击者借助(1)test.txt的字符串查询,(2)custMsg程序的guestName参数,或者(3)CookieExample程序的cookiename参数注入任意web脚本或者HTML。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息