InnovaPortal tc/contents/home001.jsp... CVE-2007-5480 CNNVD-200710-308

4.3 AV AC AU C I A
发布: 2007-10-16
修订: 2017-07-29

InnovaAge InnovaShop中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对msg.jsp的msg参数和(2)对tc/contents/home001.jsp的contentid参数,注入任意web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息