Kayako SupportSuite... CVE-2010-0460 CNNVD-201001-290

3.5 AV AC AU C I A
发布: 2010-01-28
修订: 2018-10-10

Kayako SupportSuite 3.60.04版本和其它早期版本的staff/index.php中存在多个跨站脚本攻击漏洞。远程验证用户可以借助插入问题操作中的(1) subject参数和(2) contents 参数 (又称 body),注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息