Cross-site scripting (XSS)... CVE-2008-2025 CNNVD-200904-186

4.3 AV AC AU C I A
发布: 2009-04-09
修订: 2009-04-18

SUSE Linux Enterprise (SLE) 11平台上的Apache Struts 1.2.9-162.31.1之前版本,SUSE openSUSE 10.3平台上的1.2.9-108.2之前版本,SUSE openSUSE 11.0平台上的1.2.9-198.2之前版本以及SUSE openSUSE 11.1平台上的1.2.9-162.163.2之前版本存在跨站脚本攻击漏洞。远程攻击者可以借助与"对参数的不充分引用"相关的未明向量,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息