SlashCode跨站脚本漏洞 CVE-2002-0292 CNNVD-200205-141

2.6 AV AC AU C I A
发布: 2002-05-31
修订: 2016-10-18

用于Slashcode和其他地方的Slash 2.2.5之前版本存在跨站脚本漏洞,远程攻击者借助可能在formkey字段中URL的Javascript盗取其他用户的cookies和认证信息。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息