Eclipse IDE Help Contents web应用程序多个跨站脚本攻击漏洞 CVE-2008-7271 CNNVD-201101-156

4.3 AV AC AU C I A
发布: 2011-01-13
修订: 2011-07-19

Eclipse IDE 是世界上最流行的 Java 开发 IDE 之一。 Eclipse IDE可能是3.3.2版本中的Help Contents web应用程序(又名Help Server)中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)向help/advanced/searchView.jsp传递的searchWord参数,或者(2)在add操作中向help/advanced/workingSetManager.jsp传递的workingSet参数注入任意web脚本或者HTML。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息