Cross-site scripting (XSS)... CVE-2008-6645 CNNVD-200904-133

4.3 AV AC AU C I A
发布: 2009-04-07
修订: 2018-10-11

Opencosmo VisualSentinel 0.7版本存在跨站脚本攻击漏洞。远程攻击者可以借助用户-代理头($_SERVER ['HTTP_USER_AGENT']),注入任意的web脚本或HTML。当展示一个log文件时,该用户-代理头未得到正确处理。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息