Bugtraq ID:65739 CVE ID:CVE-2014-1223 Telligent Evolution是一款基于WEB的应用系统。 Telligent Evolution 'loading.aspx'不正确过滤用户提交给'msg'参数的数据,允许远程攻击者利用漏洞提交特殊的URI,诱使用户解析,当恶意数据被查看时,可获取敏感信息或劫持用户会话。 0 Telligent Evolution 目前没有详细解决方案提供: http://telligent.com/support/telligent_evolution_platform/
Bugtraq ID:65739 CVE ID:CVE-2014-1223 Telligent Evolution是一款基于WEB的应用系统。 Telligent Evolution 'loading.aspx'不正确过滤用户提交给'msg'参数的数据,允许远程攻击者利用漏洞提交特殊的URI,诱使用户解析,当恶意数据被查看时,可获取敏感信息或劫持用户会话。 0 Telligent Evolution 目前没有详细解决方案提供: http://telligent.com/support/telligent_evolution_platform/