Agora.CGI跨站脚本执行漏洞 CVE-2001-1199 CNNVD-200112-110

7.5 AV AC AU C I A
发布: 2001-12-17
修订: 2024-02-14

Agora.cgi是一个免费,开放源码的网上售货系统。 Agora.cgi存在跨站脚本执行漏洞,可以使攻击者通过窃取Cookie等手段获得敏感信息。 攻击者可以在运行了Agora.cgi的Web页面上放置包含了任意脚本代码的链接,用户如果点击了该链接,则脚本就会在用户Web浏览器环境下执行。攻击者可能借此收集到用户当前的Cookie,这些Cookie中可能包含有敏感信息。已经证实3.3e版的软件是有此问题的,其它以下的低版本可能也有此问题。

0%
当前有2条漏洞利用/PoC
当前有32条受影响产品信息