Interchange错误页显示跨站脚本漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Interchange是一款电子商务和应用服务器系统,用于构建一个基于数据库的Web服务器以及在线应用。 Interchange处理提交失败的错误标签数据存在输入验证漏洞,远程攻击者可以利用漏洞构建恶意URI,诱使用户解析,可获得敏感Cookie,劫持会话或在客户端上进行恶意操作。 0 Interchange 5.x Interchange 5.8.1已经修复该漏洞,建议用户下载更新: http://ftp.icdevgroup.org/interchange

0%
暂无可用Exp或PoC
当前有0条受影响产品信息