Gallery 多个跨站脚本漏洞 CVE-2013-2138 CNNVD-201306-271

7.5 AV AC AU C I A
发布: 2013-10-10
修订: 2013-10-10

Gallery是美国软件开发者Bharat Mediratta所研发的一款基于Web的开源相册管理器。该管理器支持对相片自动生成缩略图、改变大小、排序等。 Gallery 3.0.8之前的3版本中的uploadify和flowplayer SWF文件中存在安全漏洞,该漏洞源于程序没有正确删除查询参数和段。远程攻击者可利用该漏洞实施重放攻击。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息