XAMPP 跨站脚本漏洞 CVE-2013-2586 CNNVD-201309-487

4.3 AV AC AU C I A
发布: 2014-09-29
修订: 2017-08-29

XAMPP是美国Apache Friends项目组开发的是一个把Apache网页服务器与PHP、Perl及MySQL集合在一起的安装包,它可帮助用户建立网页服务器。 XAMPP 1.8.1版本中存在安全漏洞,该漏洞源于程序没有正确限制对xampp/lang.php文件的访问。远程攻击者可通过‘WriteIntoLocalDisk’方法利用该漏洞修改xampp/lang.tmp文件,实施跨站脚本攻击。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息