The WOHyperlink implementation in... CVE-2008-2318 CNNVD-200807-218

5.0 AV AC AU C I A
发布: 2008-07-14
修订: 2017-08-08

Xcode是苹果机器上所使用的开发工具。 WebObjects中包含有一个API用于通过WOHyperlink动态单元在HTML文档中生成URL。在使用时即使对于绝对URL WOHyperlink也会向所生成的URL附加会话ID,因此使用WOHyperlink创建指向其他站点的URL可能导致向该站点泄露当前用户的会话ID。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息