Multiple cross-site scripting (XSS)... CVE-2011-3686 CNNVD-201109-561

4.3 AV AC AU C I A
发布: 2011-09-27
修订: 2012-05-21

Sonexis ConferenceManager 9.2.11.0和9.3.14.0版本中的myAddressBook.asp中存在跨站脚本攻击漏洞。远程攻击者可借助(1) fname, (2) lname, (3) email_edit, (4) email, (5) email2, (6) email3, (7) sms, (8) sms_id或者(9) work参数注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息