Banshee-project... CVE-2009-1175 CNNVD-200903-551

4.3 AV AC AU C I A
发布: 2009-03-31
修订: 2009-04-02

Banshee是一款linux平台下的媒体播放器。 Banshee 1.4.2版本的DAAP扩展名中的apps/web/vs_diag.cgi存在跨站脚本攻击漏洞。 远程攻击者可以借助服务器参数,注入任意的web脚本或HTML。该漏洞未在出错报告中得带有效处理。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息