Bugzilla Local Dependency Graph HTML注入漏洞 CVE-2003-0602 CNNVD-200308-182

6.8 AV AC AU C I A
发布: 2003-08-27
修订: 2008-09-05

Bugzilla 2.17.4之前的2.16.x版本和2.17.4之前的2.17.x版本存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)多个默认德语和俄语HTML模板或(2)本地从属图GraphViz图形生成功能中AREA标签的ALT和NAME属性插入任意HTML或web脚本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息