Gallery跨站脚本漏洞 CVE-2012-1113 CNNVD-201204-267

4.3 AV AC AU C I A
发布: 2012-04-22
修订: 2017-12-07

Gallery是美国软件开发者Bharat Mediratta所研发的一款基于Web的开源相册管理器。该管理器支持对相片自动生成缩略图、改变大小、排序等。 Gallery中存在多个跨站脚本漏洞,这些漏洞源于某些未明输入在被返回给用户之前未经正确过滤。攻击者可利用这些漏洞在受影响站点上下文的用户浏览器会话上执行任意HTML和脚本代码。Gallery 2.3.2之前版本和3.0.3版本中存在这些漏洞。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息