OpenTopic私人消息HTML注入漏洞 CVE-2003-1278 CNNVD-200312-144

4.3 AV AC AU C I A
发布: 2003-12-31
修订: 2008-09-05

OpenTopic 2.3.1版本存在跨站脚本(XSS)漏洞。远程攻击者像其他用户一样借助通过注入任意HTML或者脚本进入IMG标签的cookies执行任意脚本和可能偷窃认证信息。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息