SupportPRO SupportDesk 'shownews.php'跨站脚本攻击漏洞 CVE-2009-4861 CNNVD-201005-134

4.3 AV AC AU C I A
发布: 2010-05-11
修订: 2010-05-11

SupportPRO Supportdesk是一款功能强大的帮助台软件,还集成了知识库功能。 SupportPRO SupportDesk的shownews.php存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过PATH_INFO注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息