radactive i-load 跨站脚本攻击漏洞 CVE-2009-3450 CNNVD-200910-046

4.3 AV AC AU C I A
发布: 2009-09-29
修订: 2018-10-10

RADactive I-Load之前的版本2008.2.5.0版本的WebCoreModule.ashx中存在多个跨站脚本攻击漏洞。远程攻击者借助以__序列为起始的参数名的参数,且该参数与一个由Microsoft ASP.NET提供的XSS保护机制无法兼容,以注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息