WEBsweeper Unicode的脚本过滤绕过漏洞 CVE-2001-1157 CNNVD-200108-038

7.5 AV AC AU C I A
发布: 2001-08-12
修订: 2008-09-05

Baltimore Technologies WEBsweeper 4.0和4.02版本不正确的过滤来自HTML页面的Javascript,远程攻击者借助(1)一个额外的前导<和SCRIPT标签之前的一个或多个字符 ,或者(2)使用Unicode的标签绕过过滤。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息