Open Constructor 多个跨站脚本漏洞 CVE-2012-3870 CNNVD-201210-644

3.5 AV AC AU C I A
发布: 2012-12-28
修订: 2012-12-28

Open Constructor 3.12.0中的objects/createobject.php中存在多个跨站脚本漏洞。远程认证的攻击者可通过(1)name参数或(2)description参数利用该漏洞插入任意网页脚本或HTML代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息