LongTail JW Player ‘debug’ 参数跨站脚本漏洞 CVE-2012-2904 CNNVD-201205-306

4.3 AV AC AU C I A
发布: 2012-05-21
修订: 2017-08-29

JW Player是一种基于flash的交互式网页媒体播放器。 LongTail JW Player 5.9版本中的的player.swf中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助多个在‘debug’参数中的“javascript”序列注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息