ViewVC是一个基于web的CVS、SVN代码仓库浏览工具。 ViewVC的lib/viewvc.py文件的view_queryform函数存在跨站脚本攻击漏洞。ViewVC的lib/viewvc.py文件中的view_queryform函数没有正确地过滤用户所提交的目录查询视图参数,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。
ViewVC是一个基于web的CVS、SVN代码仓库浏览工具。 ViewVC的lib/viewvc.py文件的view_queryform函数存在跨站脚本攻击漏洞。ViewVC的lib/viewvc.py文件中的view_queryform函数没有正确地过滤用户所提交的目录查询视图参数,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。