translucid 1.75 Multiple Vulnerabilities CVE-2009-2145 CNNVD-200906-341

4.3 AV AC AU C I A
发布: 2009-06-22
修订: 2017-09-29

transLucid 1.75版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(a)NodeID和(b)对默认URI的操作参数以及管理会话中的Nodeid参数,注入任意web脚本或HTML;远程认证用户可以借助(d)标题(又称页名)和(e)一个(1)新页面或(2)修改过页名中的Url字段,注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息