Apache Axis2 engagingglobally页面跨站脚本漏洞 CVE-2010-2103 CNNVD-201005-406

4.3 AV AC AU C I A
发布: 2010-05-27
修订: 2018-10-10

Axis2是一个Web服务的核心支援引擎。 Axis2没有正确地过滤提交给管理控制台axis2/axis2-admin/engagingglobally页面的modules参数便返回给了用户,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息