GreenBrowser 多个跨站脚本漏洞 CVE-2012-5906 CNNVD-201203-539

4.3 AV AC AU C I A
发布: 2012-11-17
修订: 2017-08-29

GreenBrowser是MoreQuick开发的一款基于IE的多窗口浏览器产品。 GreenBrowser 6.1.0117和6.1.0216版本中存在多个跨站脚本漏洞。远程攻击者利用该漏洞通过(1)空白页中的URI或(2)function.js中的LastVisitWriteEn函数中上次访问的URL,注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息