Cross-site scripting (XSS)... CVE-2008-3739 CNNVD-200808-324

4.3 AV AC AU C I A
发布: 2008-08-27
修订: 2017-08-08

System Consultants La!Cooda WIZ 1.4.0及之前的版本和SpaceTag LacoodaST 2.1.3及之前的版本存在跨站脚本攻击漏洞。 远程攻击者可以利用此漏洞,注入任意的web脚本或HTML。具体攻击方式可能涉及上传包含跨站脚本序列的文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息