Getontracks Tracks 'todos/tag/'跨站脚本攻击漏洞 CVE-2011-1671 CNNVD-201104-066

4.3 AV AC AU C I A
发布: 2011-04-10
修订: 2018-10-09

Tracks 1.7.2,2.0RC2,以及2.0devel中的app/controllers/todos_controller.rb中存在跨站脚本攻击漏洞。远程攻击者可以借助向todos/tag/传输的PATH_INFO,注入任意web脚本或者HTML。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息