Multiple cross-site scripting (XSS)... CVE-2009-1428 CNNVD-200904-538

4.3 AV AC AU C I A
发布: 2009-04-29
修订: 2017-08-17

Symantec Log Viewer中的ccLgView.exe存在多个跨站脚本攻击漏洞。当其在Symantec AntiVirus (SAV) 10.1 MR8之前版本,Symantec Endpoint Protection (SEP) 11.0 MR1之前的11.0版本,Norton 360 1.0版本和Norton Internet Security 2005到2008版本中被使用时,远程攻击者可以借助一个特制的电子邮件信息,注入任意的web脚本或HTML。这些漏洞与"双解析错误"有关。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息