eLineStudio Site Composer 多个跨站脚本攻击漏洞 CVE-2008-2861 CNNVD-200806-357

4.3 AV AC AU C I A
发布: 2008-06-25
修订: 2018-10-11

eLineStudio Site Composer (ESC) 2.6及其早期版本存在多个跨站脚本攻击漏洞,远程攻击者通过(1) topic 和 (2) 对ansFAQ.asp 的button 参数,以及(3) id 和 (4) 对login.asp的txtEmail参数来注入任意web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息