ASKIA askiaweb 多个跨站脚本漏洞 CVE-2013-0124 CNNVD-201303-429

4.3 AV AC AU C I A
发布: 2013-03-21
修订: 2013-03-22

ASKIA askiaweb中的管理界面中存在多个跨站脚本漏洞。通过(1)Number或(2)UpdatePage参数传送到WebProd/cgi-bin/AskiaExt.dll,远程攻击者利用这些漏洞注入任意web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息