Dan Pascu python-cjson 1.0.5 does... CVE-2009-4924 CNNVD-201007-003

4.3 AV AC AU C I A
发布: 2010-07-02
修订: 2010-07-06

Dan Pascu python-cjson 1.0.5版本没有正确处理传递给cjson.encode的['/']参数,远程攻击者可以很容易的引起跨站脚本攻击,攻击涉及Firefox和SCRIPT元素的结束标签。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息