spotweb跨站脚本漏洞(CNVD-2022-08194) CVE-2021-33966 CNVD-2022-08194

3.5 AV AC AU C I A
发布: 2022-01-21
修订: 2024-11-21

Spotweb是Spotweb团队的一款基于Php的遵循Spotnet协议的Soptnet客户端。 Spotweb在1.4.9版本存在跨站脚本漏洞,该漏洞源于软件对于登录页面的GET请求参数缺少有效的过滤和转义,经过身份验证的攻击者可利用该漏洞在客户端执行JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息