NatterChat 多个跨站脚本攻击漏洞 CVE-2008-7048 CNNVD-200908-361

4.3 AV AC AU C I A
发布: 2009-08-24
修订: 2017-08-17

NatterChat是一款国外的文本聊天室程序,支持access和mssql。 NatterChat 1.12版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到registerDo.asp的txt用户名参数(从register.asp中被调用)或(2)到room_new.asp的txtRoomName参数,注入任意的web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息