ManageEngine Password Manager Pro... CVE-2009-4387 CNNVD-200912-310

4.3 AV AC AU C I A
发布: 2009-12-22
修订: 2009-12-23

ManageEngine Password Manager Pro (PMP)中的ShowInContentAreaAction.do的跨站脚本保护机制对恶意输入使用区分大小写检查,远程攻击者可以借助参数和其他未明参数注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息