Aeries Browser Interface 多个跨站脚本攻击漏洞 CVE-2008-1548 CNNVD-200803-473

4.3 AV AC AU C I A
发布: 2008-03-31
修订: 2018-10-11

Eagle Software Aries Student信息系统中的Aeries Browser Interface (ABI) 3.8.3.14存在多个跨站脚本攻击漏洞。远程攻击者借助(1)对loginproc.asp的用户名参数,和(2)对Login.asp的usr参数,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息