TurboTrafficTrader C多个跨站脚本和HTML注入漏洞 CVE-2004-2017 CNNVD-200412-842

4.3 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

Turbo Traffic Trader C (TTT-C) 1.0版本存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助该漏洞注入任意HTML或web脚本。正如通过(1)ttt-out的连接参数,(2)ttt-in GET请求的X-Forwarded-For头,(3)ttt-in GET请求的Referer头或(4)站点名或(5)主控板的站点URL字段。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息