53KF Web IM "msg" Parameter 跨站脚本攻击漏洞 CVE-2009-0247 CNNVD-200901-292

4.3 AV AC AU C I A
发布: 2009-01-22
修订: 2018-10-11

53KF Web IM 2009家庭版、专业版和企业版的服务器依赖客户端的保护机制来防止跨站脚本攻击,这使得远程攻击者可以通过使用一个修改过的客户端来发送一个特制的IM信息,从而执行跨站脚本攻击。此漏洞与msg变量有关。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息