dl Download Ticket Service... CVE-2010-0963 CNNVD-201003-204

4.3 AV AC AU C I A
发布: 2010-03-16
修订: 2010-03-16

dl Download Ticket Service的脚本index.php存在跨站脚本攻击漏洞。远程攻击者可以借助与一个无效ticket ID相关联的t参数,执行跨站脚本攻击,导致任意web脚本和HTML注入。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息