W3M Image Attribute跨站脚本攻击(XSS)漏洞 CVE-2002-1348 CNNVD-200302-040

5.0 AV AC AU C I A
发布: 2003-02-19
修订: 2016-10-18

W3m 0.3.2.2之前的版本没有正确避免IMG标签中ALT属性的HTML标签,远程攻击者可以利用该漏洞访问文件或cookies。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息