VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
Tradingeye跨站脚本攻击和多个SQL注入漏洞
CNNVD-201107-147
-
AV
AC
AU
C
I
A
发布:
1900-01-01
修订:
2011-07-14
Tradingeye中存在跨站脚本攻击和多个SQL注入漏洞。由于应用程序没有正确过滤用户提供的输入,远程攻击者可利用这些漏洞窃取基于cookie的认证证书,控制站点如何呈现给用户,并访问或者修改数据。
Tradingeye中存在跨站脚本攻击和多个SQL注入漏洞。由于应用程序没有正确过滤用户提供的输入,远程攻击者可利用这些漏洞窃取基于cookie的认证证书,控制站点如何呈现给用户,并访问或者修改数据。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有0条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
暂无相关漏洞