Leszek Krupinski L-Forum Message Header脚本注入漏洞 CVE-2002-1458 CNNVD-200306-053

7.5 AV AC AU C I A
发布: 2003-06-09
修订: 2008-09-05

L-Forum 2.40以及之前版本存在跨站脚本攻击漏洞。当“Enable HTML in messages”选项启用时,远程攻击者借助包含(1) From, (2) E-Mail, (3) Subject和(4) Body的信息栏插入任意脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息