Monkey HTTP Daemon ‘dirlisting’插件跨站脚本漏洞 CVE-2013-2181 CNNVD-201306-270

4.3 AV AC AU C I A
发布: 2013-07-29
修订: 2020-03-26

Monkey HTTP Daemon(monkeyd)是Monkey项目组开发的一套Web服务器软件。该软件具有可扩展、低内存、低CUP消耗等特点。 Monkey HTTP Daemon (monkeyd) 1.2.2版本中的Directory Listing插件中存在跨站脚本漏洞,该漏洞源于程序没有正确过滤HTML代码。攻击者可通过文件名利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息