Cross-site scripting (XSS)... CVE-2008-0925 CNNVD-200806-243

4.3 AV AC AU C I A
发布: 2008-06-18
修订: 2017-08-08

Novell eDirectory 8.7.3 sp10之前的8.7.3.x版本和8.8.2 ftf2之前的8.8.x版本中的iMonitor界面存在跨站脚本攻击漏洞。远程攻击者可以借助在"HTTP栈的错误信息"范围内使用的未明参数,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息