Achievo 'dispatch.php' 跨站脚本攻击漏洞 CVE-2008-6034 CNNVD-200902-023

4.3 AV AC AU C I A
发布: 2009-02-03
修订: 2017-08-08

Achievo是美国大展集团(Achievo)公司开发的一套基于Web的商业项目管理与跟踪工具。该工具提供项目管理、项目监控、项目计划、时间跟踪和统计分析等功能。 Achievo 1.3.2版本中的dispatch.php存在跨站脚本攻击漏洞。远程攻击者可以atkaction参数,借助注入任意的web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息