JBMC Software DirectAdmin 多个跨站脚本漏洞 CVE-2012-3842 CNNVD-201207-015

4.3 AV AC AU C I A
发布: 2012-07-03
修订: 2012-07-17

DirectAdmin是加拿大JMBC软件公司开发的一套虚拟主机在线管理系统。该系统提供设置EMAIL、设置DNS、开通FTP、在线文件管理、数据库管理等功能。 JBMC Software DirectAdmin 1.403版本中的CMD_DOMAIN中存在多个跨站脚本(XSS)漏洞。远程认证用户可利用这些漏洞通过(1)select0或(2)select8参数以某些特权注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息