ViewVC view_queryform函数跨站脚本漏洞 CVE-2010-0736 CNNVD-201003-255

4.3 AV AC AU C I A
发布: 2010-03-19
修订: 2010-03-22

ViewVC是一个基于web的CVS、SVN代码仓库浏览工具。 ViewVC的lib/viewvc.py文件的view_queryform函数存在跨站脚本攻击漏洞。ViewVC的lib/viewvc.py文件中的view_queryform函数没有正确地过滤用户所提交的目录查询视图参数,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息