Travelon Express 跨站脚本漏洞 CVE-2012-2938 CNNVD-201205-506

4.3 AV AC AU C I A
发布: 2012-05-27
修订: 2017-08-29

Travelon Express 6.2.2版本中存在多个跨站脚本漏洞。远程攻击者借助至(1)holiday_add.php或者(2)holiday_view.php的holiday name字段注入任意web脚本或者HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息