SmokePing ‘displaymode’参数跨站脚本漏洞 CVE-2012-0790 CNNVD-201201-327

4.3 AV AC AU C I A
发布: 2012-01-24
修订: 2012-01-25

SmokePing中存在跨站脚本漏洞,该漏洞源于对用户提供的输入在用于动态生成内容前未经正确验证。攻击者可利用该漏洞在受影响站点上下文的不知情用户浏览器上执行任意脚本代码,窃取基于cookie的认证证书从而执行其他攻击。SmokePing 2.6.6版本中存在漏洞,其他版本也可能受到影响。

0%
当前有1条漏洞利用/PoC
当前有92条受影响产品信息