Horde Gollem文件浏览器view.php跨站脚本攻击漏洞 CVE-2010-3447 CNNVD-201104-001

4.3 AV AC AU C I A
发布: 2011-04-04
修订: 2017-08-17

Horde Gollem 1.1.2之前版本的文件浏览器中的view.php中存在跨站脚本攻击漏洞。远程攻击者可以借助在view_file操作中的file参数,注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息