GForge 'www/help/tracker.php' 跨站脚本攻击漏洞 CVE-2009-3303 CNNVD-200911-238

4.3 AV AC AU C I A
发布: 2009-11-24
修订: 2009-11-24

GForge 4.5.14, 4.7 rc2, 以及 4.8.1版本的www/help/tracker.php中存在跨站脚本攻击漏洞。远程攻击者借助helpname参数,注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息