BackupPC ‘View.pm’ 跨站脚本漏洞 CVE-2011-4923 CNNVD-201202-354

4.3 AV AC AU C I A
发布: 2012-02-18
修订: 2017-08-29

BackupPC中的View.pm中存在跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助与日志文件查看相关的,对index.cgi的view操作的num参数,注入任意web脚本或HTML。BackupPC 3.0.0版本、3.1.0版本、 3.2.0版本、3.2.1版本中存在该漏洞,之前版本中也可能存在。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息