Best Practical Solutions RT HTML注入漏洞 CNNVD-201503-475

- AV AC AU C I A
发布: 2003-05-08
修订: 2015-03-24

Best Practical Solutions RT是美国Best Practical Solutions公司的一套企业级的问题跟踪系统。该系统主要用于Bug跟踪、客户服务、工作流程处理、更改管理等。 Best Practical Solutions RT中存在HTML注入漏洞,该漏洞源于程序没有充分过滤用户提交的输入。当用户浏览受影响的网站时,其浏览器将执行攻击者提供的任意HTML或脚本代码。这可能导致攻击者窃取基于cookie的身份验证或控制站点呈现给用户的方式。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息