Multiple cross-site scripting (XSS)... CVE-2010-3266 CNNVD-201012-018

3.5 AV AC AU C I A
发布: 2010-12-02
修订: 2018-10-10

BugTracker.NET 是一款基于web的开源bug追踪系统。 BugTracker.NET 3.4.5之前版本中存在多个跨站脚本攻击漏洞。远程认证用户可以借助(1)向edit_bug.aspx文件传输的pcd参数,(2)向edit_comment.aspx文件传输的bug_id参数,(3)向edit_user_permissions2.aspx文件传输的id参数,或者(4)向edit_customfield.aspx文件传输的default_name参数注入任意web脚本或者HTML。

0%
当前有3条漏洞利用/PoC
当前有85条受影响产品信息