Vignette NEEDS命令TCL代码注入漏洞 CVE-2003-0405 CNNVD-200306-127

5.0 AV AC AU C I A
发布: 2003-06-30
修订: 2016-10-18

Vignette StoryServer 版本5和Vignette 版本V/6存在漏洞。远程攻击者可以借助(1)NEEDS命令处理的HTTP查询或cookie,或(2)VALID_PATHS命令处理的HTTP Referrer执行任意TCL代码。

暂无可用Exp或PoC
当前有7条受影响产品信息