Namazu跨站脚本漏洞 CVE-2001-1352 CNNVD-200112-140

7.5 AV AC AU C I A
发布: 2001-12-27
修订: 2017-10-10

Namazu 2.0.9及其之前版本存在跨站脚本漏洞。当在idxname参数中指定一个无效的索引文件时,远程攻击者借助返回的一个错误消息像其他用户一样执行任意Javascript。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息