KDE Konqueror子框架脚本执行漏洞 CVE-2002-1151 CNNVD-200210-270

7.5 AV AC AU C I A
发布: 2002-10-11
修订: 2016-10-18

KDE 2.2.2版本以及3.0版本到3.0.3版本中Konqueror的跨站脚本保护不能正确初始化子框架和子内嵌框架的域,远程攻击者可以执行脚本以及窃取来自其他域的子框架的cookie。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息