YUI Flash组件基础设施跨站脚本漏洞 CVE-2012-5881 CNNVD-201211-308

4.3 AV AC AU C I A
发布: 2012-11-16
修订: 2017-08-29

YUI是美国雅虎(Yahoo!)公司的一个开源的JavaScript和CSS库,它的作用是创建交互式Web应用程序。 YUI 2.4.0至2.9.0版本中的Flash组件的基础设施中存在跨站脚本漏洞。远程攻击者利用该漏洞通过与charts.swf相关的向量,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息