Prospero Message Board跨站脚本执行漏洞 CVE-2002-1733 CNNVD-200212-670

4.3 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

Prospero Message Boards是一个基于web的信息系统,提供社区和论坛的功能。 Prospero Message Boards没有过滤JavaScript命令。 如果提交到Prospero论坛的HTML格式的消息包含有JavaScript命令,当其他用户浏览时,脚本的命令将会执行,从而引起一系列的跨站脚本执行攻击。 Prospero使用了cookie来做用户验证,所以这个漏洞可能用来劫取用户帐号。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息