Adobe RoboHelp Server帮助错误日志跨站脚本漏洞 CVE-2008-2991 CNNVD-200807-147

4.3 AV AC AU C I A
发布: 2008-07-09
修订: 2011-03-08

Adobe RoboHelp Server软件用于扩展和支持Adobe RoboHelp的功能,为站点和intranet提供帮助系统和知识库。 RoboHelp Server没有正确地过滤某些URL输入便返回给了用户,如果攻击者能够访问RoboHelp帮助错误日志,或诱骗能够访问该日志的用户点击了恶意URL的话,就可以执行跨站脚本攻击。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息