Open Constructor 跨站脚本漏洞 CVE-2012-3871 CNNVD-201210-645

3.5 AV AC AU C I A
发布: 2012-12-28
修订: 2012-12-28

Open Constructor 3.12.0中的data/hybrid/i_hybrid.php中存在跨站脚本漏洞。远程认证攻击者可通过报头参数利用该漏洞插入任意网页脚本或HTML代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息