AOL SHOUTcast DNAS 跨站脚本漏洞 CVE-2014-4166 CNNVD-201406-329 CNVD-2014-03687

4.3 AV AC AU C I A
发布: 2014-06-16
修订: 2014-06-17

AOL SHOUTcast DNAS是美国在线(AOL)公司的一套网络电台服务器软件。该软件支持建立自己的网络广播电台、听音乐、看影片以及收听现场直播等。 AOL SHOUTcast DNAS 2.2.1版本的song history中存在跨站脚本漏洞。远程攻击者可借助‘mp3 title’字段利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息