NetWin SurgeFTP 'surgeftpmgr.cgi'多个跨站脚本攻击漏洞 CVE-2010-1068 CNNVD-201003-315

4.3 AV AC AU C I A
发布: 2010-03-23
修订: 2017-08-17

NetWin SurgeFTP 2.3a6的surgeftpmgr.cgi中存在多个跨站脚本攻击漏洞。远程攻击者可以借助一个class功能中的 domainid 参数classid 参数,执行跨站脚本攻击,注入任意的web脚本和HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息