TaskFreak! 'logout.php'跨站脚本攻击漏洞 CVE-2010-1520 CNNVD-201006-476

4.3 AV AC AU C I A
发布: 2010-06-30
修订: 2018-10-10

TaskFreak! 是一个开放源代码, ajax效果界面, 用PHP编写的任务管理/待办事项列表工具。 TaskFreak! Original multi user 0.6.4以前的版本的logout.php中存在跨站脚本攻击漏洞。远程攻击者可以通过tznMessage参数注入任意web脚本或者HTML。

0%
当前有1条漏洞利用/PoC
当前有25条受影响产品信息