lunascape 漏洞 CVE-2009-3005 CNNVD-200908-470

4.3 AV AC AU C I A
发布: 2009-08-28
修订: 2017-08-17

Lunascape 5.1.3和5.1.4允许远程攻击者借助带有一个相对URI的window.open,欺骗地址栏在用户访问的网站上显示任意的URL。如果用户被骗而访问了攻击者控制的网页,就会触发该漏洞。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息