Review Board commenting系统跨站脚本漏洞 CVE-2011-4312 CNNVD-201111-414

4.3 AV AC AU C I A
发布: 2011-11-24
修订: 2013-02-14

Review Board 1.5.7之前版本和1.6.3之前的1.6.x版本的commenting系统中存在多个跨站脚本漏洞。远程攻击者可借助涉及(1)diff查看器或者(2) screenshot组件注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有40条受影响产品信息