Leszek Krupinski L-Forum Message Heade脚本注入漏洞 CVE-2002-1459 CNNVD-200306-041

7.5 AV AC AU C I A
发布: 2003-06-09
修订: 2008-09-05

L-Forum 2.40以及之前版本存在跨站脚本攻击漏洞。当“Enable HTML in messages”选项关闭 时,远程攻击者借助包含(1) From, (2) E-Mail, (3) Subject的信息栏插入任意脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息