SAMEDIA LandShop 跨站脚本漏洞 CVE-2012-5899 CNNVD-201211-324

4.3 AV AC AU C I A
发布: 2012-11-17
修订: 2013-01-15

SAMEDIA LandShop是一款基于WEB的开源房产系统。 SAMEDIA LandShop 0.9.2版本中的admin/action/objects.php中存在跨站脚本漏洞。远程攻击者利用该漏洞通过编辑操作中的‘OTR_HEADS[]’参数注入任意web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息