Symantec Log Viewer中的ccLgView.exe存在多个跨站脚本攻击漏洞。当其在Symantec AntiVirus (SAV) 10.1 MR8之前版本,Symantec Endpoint Protection (SEP) 11.0 MR1之前的11.0版本,Norton 360 1.0版本和Norton Internet Security 2005到2008版本中被使用时,远程攻击者可以借助一个特制的电子邮件信息,注入任意的web脚本或HTML。这些漏洞与"双解析错误"有关。
Symantec Log Viewer中的ccLgView.exe存在多个跨站脚本攻击漏洞。当其在Symantec AntiVirus (SAV) 10.1 MR8之前版本,Symantec Endpoint Protection (SEP) 11.0 MR1之前的11.0版本,Norton 360 1.0版本和Norton Internet Security 2005到2008版本中被使用时,远程攻击者可以借助一个特制的电子邮件信息,注入任意的web脚本或HTML。这些漏洞与"双解析错误"有关。