Cross-site scripting (XSS)... CVE-2008-3328 CNNVD-200807-417

4.3 AV AC AU C I A
发布: 2008-07-27
修订: 2017-08-08

Trac是用Python编写的基于Web的事件跟踪系统。 Trac的Wiki引擎没有正确地验证某些参数便返回给了用户,远程攻击者可以通过向服务器提交恶意请求执行脚本注入或跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息