InfoSoft FusionCharts SWF Flash File 远程代码执行漏洞 CVE-2008-6060 CNNVD-200902-090

4.3 AV AC AU C I A
发布: 2009-02-05
修订: 2018-10-11

InfoSoft FusionCharts是一款基于adobe flash的一个网页开发工具。 InfoSoft FusionCharts创建的任意的Shockwave Flash (SWF)文件中的ActionScript存在跨站脚本攻击漏洞。远程攻击者可以借助dataURL参数中的IMG元素的SRC属性里的一个URL,注入任意的额外的SWF内容。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息