XAMPP 多个跨站脚本攻击漏洞 CNNVD-201111-170

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-11-09

XAMPP是美国Apache Friends项目组开发的是一个把Apache网页服务器与PHP、Perl及MySQL集合在一起的安装包,它可帮助用户建立网页服务器。 基于Windows平台的XAMPP 1.7.7版本中存在多个跨站脚本攻击漏洞。由于对用户提供的数据没有经过充分的过滤,攻击者可利用该漏洞在受影响站点上下文的受信任用户浏览器中执行任意脚本代码,并窃取基于cookie的安全证书,也可能造成其他攻击。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息