Adam Wright HTMLTidy 0.5... CVE-2008-4761 CNNVD-200810-472

4.3 AV AC AU C I A
发布: 2008-10-28
修订: 2017-08-08

Kayako eSupport 3.20.2版本中的includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php存在跨站脚本攻击漏洞,允许远程攻击者借助jsMakeSrc参数注入任意的web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息