Centrinity FirstClass %00无效字符跨站脚本攻击漏洞 CVE-2007-2976 CNNVD-200705-584

4.3 AV AC AU C I A
发布: 2007-06-01
修订: 2017-07-29

Centrinity FirstClass 8.3及之前版本和Server and Internet Services 没有正确的处理包含有无效字符(\"\\%00\")的URL,这使得远程攻击者可以执行跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息