Bioinformatics htmLawed多个跨站脚本攻击漏洞 CVE-2009-0404 CNNVD-200902-051

4.3 AV AC AU C I A
发布: 2009-02-03
修订: 2017-08-08

Bioinformatics htmLawed 1.1.3和1.1.4版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助style属性中无效的Cascading Style Sheets(CSS)表述,注入任意的web脚本或HTML。Internet Explorer 7会对其进行处理。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息