LiveZilla "map.php"跨站脚本漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID:CVE-2009-4450 LiveZilla是一款在线客服与客户地理位置跟踪系统。 LiveZilla包含的'Map.php'脚本不正确过滤用户输入,远程攻击者可以通过提交恶意脚本代码作为"lat", "lng"和"zom"参数数据,诱使用户解析,可导致在目标用户浏览器上执行恶意脚本代码,获得敏感信息。 GmbH LiveZilla 3.1.8.3 目前没有解决方案提供: http://www.livezilla.net/home/en/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息