CVE ID:CVE-2009-4450 LiveZilla是一款在线客服与客户地理位置跟踪系统。 LiveZilla包含的'Map.php'脚本不正确过滤用户输入,远程攻击者可以通过提交恶意脚本代码作为"lat", "lng"和"zom"参数数据,诱使用户解析,可导致在目标用户浏览器上执行恶意脚本代码,获得敏感信息。 GmbH LiveZilla 3.1.8.3 目前没有解决方案提供: http://www.livezilla.net/home/en/
CVE ID:CVE-2009-4450 LiveZilla是一款在线客服与客户地理位置跟踪系统。 LiveZilla包含的'Map.php'脚本不正确过滤用户输入,远程攻击者可以通过提交恶意脚本代码作为"lat", "lng"和"zom"参数数据,诱使用户解析,可导致在目标用户浏览器上执行恶意脚本代码,获得敏感信息。 GmbH LiveZilla 3.1.8.3 目前没有解决方案提供: http://www.livezilla.net/home/en/