FatWire UpdateEngine多个跨站脚本攻击漏洞 CVE-2005-4576 CNNVD-200512-611

4.3 AV AC AU C I A
发布: 2005-12-29
修订: 2017-07-20

Fatwire UpdateEngine 6.2及更早版本中的UpdateEngine程序存在多个跨站脚本攻击漏洞,远程攻击者可以通过(1)COUNTRYNAME,(2)EMAIL和(3)FUELAP_TEMPLATENAME参数来注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息