DaDaBIK跨站脚本攻击漏洞 CVE-2010-4364 CNNVD-201012-011

4.3 AV AC AU C I A
发布: 2010-12-01
修订: 2017-08-17

DaDaBIK 是一个 PHP 应用,可轻松创建一个高可定制的数据库的Web前端,可对数据进行搜索、增删改操作;仅需要提供一些很简单的配置信息,支持的数据库包括 MySQL、PostgreSQL、Oracle 和 SQL Server ,支持多语言。 DaDaBIK 4.3 beta3版本,当运行在大小写敏感的环境中时,不能包含htmLawed库。远程攻击者可以借助(1)html内容以及(2)rich_editor域绕过针对CVE-2010-4355的保护机制以及进行跨站脚本攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息