ToutVirtual VirtualIQ Pro多个跨站脚本攻击漏洞 CVE-2009-4842 CNNVD-201005-085

4.3 AV AC AU C I A
发布: 2010-05-07
修订: 2010-05-21

ToutVirtual的 VirtualIQ一项监控管理中大型企业的在线虚拟世界的复合产品系列。 ToutVirtual VirtualIQ Pro存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过tvserver/server/user/addDepartment.jsp的(1) addNewDept、 (2) deptId 或(3) deptDesc参数,或者tvserver/user/user.do保存操作的(4) firstName、 (5) lastName 或(6) email参数注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息