Horde Application Framework XSS过滤器 跨站脚本攻击漏洞 CVE-2008-5917 CNNVD-200901-239

4.3 AV AC AU C I A
发布: 2009-01-21
修订: 2009-04-18

Horde Application Framework 3.2.2和3.3版本中的XSS过滤器(framework/Text_Filter/Filter/xss.php)存在跨站脚本攻击漏洞。当Internet Explorer被使用时,远程攻击者可以借助与style属性相关的未知向量,注入任意的web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息